如何在不提示的情况下使Firefox使用已知密码


12

我有一些我经常登录并使用HTTP身份验证的网站。我已将密码保存在Firefox的密码管理器中。如何使Firefox始终使用该密码而不提示您,除非身份验证失败?

当前,当我打开浏览器时,出现密码提示(其主页)。即使已经填写了密码对话框,而且我只需要按OK,似乎比我需要的点击次数多!

我当前正在使用最新版本的Firefox 23.0.1

感谢您的建议。


这是一个奇怪的解决方法。但是尝试使用名为Lastpass的插件。Lastpass具有自动填充功能(您仍然需要单击“登录”),并且他们还具有自动登录功能,这是您要遵循的功能。
Darius 2013年

1
您使用哪个版本的Firefox?我还没有使用过Firefox的经验!
orezvani 2013年

您是否希望Firefox为您提交密码?
orezvani 2013年

@emab是-是的
-nwaltham

我认为不可能,我在回答中解释了
orezvani 2013年

Answers:


9

有一个附加组件。安装直接存在的附加自动验证 ...我认为安全登录也可以做到这一点,并具有更多功能,如果需要的话。

但是请理解为什么firefox无法正式做到这一点,它将为滥用开门,并允许人们通过跨站点脚本(XSS)和其他技巧来窃取身份验证。一些用户使用它可能是安全的,但始终存在风险。


谢谢。刚刚尝试过autoauth及其为我工作。也将看看安全登录,因为这也很有趣。你的观点重新。安全注意!
nwaltham

2

Lastpass是一个非常不错的工具,它可以使我们大多数人保持理智,因为它除了存储您的凭据(如任何密码管理器)外,还对HTTP请求进行了框架化。让我解释一下为什么您必须经历这一“额外步骤”。

在大多数情况下,“记住我”复选框是自动登录该网站所需要的。实际上,使用此复选框将cookie存储在您的计算机上。然后,目标网站将使用该cookie来识别用户会话并为其提供访问权限。但是,某些网站会禁用存储在计算机上的Cookie的标识,从而迫使用户提供访问凭据以增强安全性。

firefox密码管理器在填充您的登录详细信息(即其工作)时正在执行其工作。您必须按下按钮的事实是发送HTTP请求(与Lastpass不同,Firefox密码管理器无法执行此操作)。


2

Firefox负责填写密码表格,而不提交该填写的表格。它具有严重的安全性和逻辑风险。要理解这一点,请想象以下情形:

  1. 一个网站设置与您自己的主页相同的cookie,并请求相同的密码字段,然后Firefox可能会变得愚蠢,并将您的私人信息(即您的密码)发送给假冒的主页制作者。

  2. 假设您已经更改了密码并且没有将新密码保存在firefox中,那么无论何时要进入您的网站,firefox都会自动提交错误的密码并给您带来麻烦。

还有其他风险情景。


1
除非可以通过使用附加组件来实现。
Ramhound

2
第一行是错误的,但其余的是正确的。安全警告和auth fail循环注释仍然有效。删除它,我将尝试将分数恢复为零(只有downvote可以删除它)
higuita 2013年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.