Que truques a Microsoft emprega que dificultam ou impossibilitam salvar suas credenciais de login do Live?

5

No sistema de login único da Microsoft, eles parecem empregar algum tipo de truque para evitar que os navegadores queiram salvar senhas. (Ou, pelo menos, o Firefox se comporta como tal). Eu tenho o bookmarklet Password Saver que manipula autocomplete em formulários / campos para não dissuadir o navegador de me pedir para salvar minhas credenciais no entanto, isso não parece ter qualquer impacto com o Live.

    
por Chris Marisic 29.06.2011 / 17:24

2 respostas

4

Eles provavelmente estão alterando os nomes dos campos no código HTML sempre que alguém acessa a página. Quando os navegadores da Mozilla, do Opera ou de outros navegadores tentam salvar os dados do campo de entrada do tipo "senha", eles também salvam o nome do campo conforme definido no valor "nome" da tag HTML "input" relevante.

Se o campo "nome" (que o usuário não vê) sempre incluir um número de mudança (único ou aleatório?), por exemplo, isso irá desativar esses sistemas, já que eles estarão esperando o mesmo anteriormente armazenado nome do campo de entrada (e não encontrá-lo) nas visitas de retorno.

Essa é uma técnica que raramente uso em sites onde o webmaster considera esses recursos "lembrar senha" em navegadores da web como um sério risco de segurança.

    
por 29.06.2011 / 18:05
0

Eu encontrei o seguinte código selecionando o campo de entrada do Windows Live ID, clicando com o botão direito do mouse e selecionando View Selection Source no Firefox:

<input class="cssTextInput" autocomplete="off" maxlength="113" id="i0116" name="login" type="text">

O código autocomplete="off" pode ser responsável por esse comportamento. Consulte Rede de desenvolvedores da Mozilla: como desativar o recurso de preenchimento automático . É provável que exista mais código CSS destinado a impedir tentativas de contornar este código.

    
por 28.07.2011 / 04:45