我有一些我经常登录并使用HTTP身份验证的网站。我已将密码保存在Firefox的密码管理器中。如何使Firefox始终使用该密码而不提示您,除非身份验证失败?
当前,当我打开浏览器时,出现密码提示(其主页)。即使已经填写了密码对话框,而且我只需要按OK,似乎比我需要的点击次数多!
我当前正在使用最新版本的Firefox 23.0.1
感谢您的建议。
我有一些我经常登录并使用HTTP身份验证的网站。我已将密码保存在Firefox的密码管理器中。如何使Firefox始终使用该密码而不提示您,除非身份验证失败?
当前,当我打开浏览器时,出现密码提示(其主页)。即使已经填写了密码对话框,而且我只需要按OK,似乎比我需要的点击次数多!
我当前正在使用最新版本的Firefox 23.0.1
感谢您的建议。
Answers:
Lastpass是一个非常不错的工具,它可以使我们大多数人保持理智,因为它除了存储您的凭据(如任何密码管理器)外,还对HTTP请求进行了框架化。让我解释一下为什么您必须经历这一“额外步骤”。
在大多数情况下,“记住我”复选框是自动登录该网站所需要的。实际上,使用此复选框将cookie存储在您的计算机上。然后,目标网站将使用该cookie来识别用户会话并为其提供访问权限。但是,某些网站会禁用存储在计算机上的Cookie的标识,从而迫使用户提供访问凭据以增强安全性。
firefox密码管理器在填充您的登录详细信息(即其工作)时正在执行其工作。您必须按下按钮的事实是发送HTTP请求(与Lastpass不同,Firefox密码管理器无法执行此操作)。
Firefox负责填写密码表格,而不提交该填写的表格。它具有严重的安全性和逻辑风险。要理解这一点,请想象以下情形:
一个网站设置与您自己的主页相同的cookie,并请求相同的密码字段,然后Firefox可能会变得愚蠢,并将您的私人信息(即您的密码)发送给假冒的主页制作者。
假设您已经更改了密码并且没有将新密码保存在firefox中,那么无论何时要进入您的网站,firefox都会自动提交错误的密码并给您带来麻烦。
还有其他风险情景。