AX0101_4413 2021-08-05 23:16 采纳率: 95.7%
浏览 141
已结题

html页面如何防止用户通过查看网页代码直接看到登录密码?

这是我的代码:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
</head>
<body>

<input type="text" id="AX">
<input type="text" id="BX">
<input type="button" value="登陆" onclick="f()">

<script>
    function f(){
        let a=document.getElementById("AX").value;
        let b=document.getElementById("BX").value;
        if (a==="01" && b==="01"){
            alert("登陆成功")
        }
    }
</script>

</body>
</html>

上面的代码有一个问题,那就是用户查看网页代码就直接看到密码了。
我尝试改成这样:
01.html:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
    <script src="02.js"></script>
</head>
<body>

<input type="text" id="AX">
<input type="text" id="BX">
<input type="button" value="登陆" onclick="f()">

</body>
</html>

02.js:

function f(){
    let a=document.getElementById("AX").value;
    let b=document.getElementById("BX").value;
    if (a==="01" && b==="01"){
        alert("登陆成功")
    }
}

这样用户虽然看不到密码,但是可以下载02.js文件,然后打开文件就看到了。
能不能禁止用户下载02.js文件呢?或者有没有其他的方法实现安全登陆?(比如,能否让用户下载02.js文件之前需要输入特定密码?)
(不用绝对安全,只要用户无法通过常规操作获取代码就行)

  • 写回答

3条回答 默认 最新

  • 关注

    你只在前端进行密码验证,是不安全的。
    应该把用户名和密码用form表单或AJAX提交到服务器端(后端),在服务器端进行密码验证,
    服务器端代码用户是看不到的,安全性比较高。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 8月13日
  • 已采纳回答 8月5日
  • 修改了问题 8月5日
  • 创建了问题 8月5日

悬赏问题

  • ¥170 如图所示配置eNSP
  • ¥20 docker里部署springboot项目,访问不到扬声器
  • ¥15 netty整合springboot之后自动重连失效
  • ¥15 悬赏!微信开发者工具报错,求帮改
  • ¥20 wireshark抓不到vlan
  • ¥20 关于#stm32#的问题:需要指导自动酸碱滴定仪的原理图程序代码及仿真
  • ¥20 设计一款异域新娘的视频相亲软件需要哪些技术支持
  • ¥15 stata安慰剂检验作图但是真实值不出现在图上
  • ¥15 c程序不知道为什么得不到结果
  • ¥15 键盘指令混乱情况下的启动盘系统重装