AX0101_4413 2021-08-05 23:16 采纳率: 95.7%
浏览 141
已结题

html页面如何防止用户通过查看网页代码直接看到登录密码?

这是我的代码:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
</head>
<body>

<input type="text" id="AX">
<input type="text" id="BX">
<input type="button" value="登陆" onclick="f()">

<script>
    function f(){
        let a=document.getElementById("AX").value;
        let b=document.getElementById("BX").value;
        if (a==="01" && b==="01"){
            alert("登陆成功")
        }
    }
</script>

</body>
</html>

上面的代码有一个问题,那就是用户查看网页代码就直接看到密码了。
我尝试改成这样:
01.html:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
    <script src="02.js"></script>
</head>
<body>

<input type="text" id="AX">
<input type="text" id="BX">
<input type="button" value="登陆" onclick="f()">

</body>
</html>

02.js:

function f(){
    let a=document.getElementById("AX").value;
    let b=document.getElementById("BX").value;
    if (a==="01" && b==="01"){
        alert("登陆成功")
    }
}

这样用户虽然看不到密码,但是可以下载02.js文件,然后打开文件就看到了。
能不能禁止用户下载02.js文件呢?或者有没有其他的方法实现安全登陆?(比如,能否让用户下载02.js文件之前需要输入特定密码?)
(不用绝对安全,只要用户无法通过常规操作获取代码就行)

  • 写回答

3条回答 默认 最新

  • 关注

    你只在前端进行密码验证,是不安全的。
    应该把用户名和密码用form表单或AJAX提交到服务器端(后端),在服务器端进行密码验证,
    服务器端代码用户是看不到的,安全性比较高。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 8月13日
  • 已采纳回答 8月5日
  • 修改了问题 8月5日
  • 创建了问题 8月5日

悬赏问题

  • ¥15 对于相关问题的求解与代码
  • ¥15 ubuntu子系统密码忘记
  • ¥15 信号傅里叶变换在matlab上遇到的小问题请求帮助
  • ¥15 保护模式-系统加载-段寄存器
  • ¥15 电脑桌面设定一个区域禁止鼠标操作
  • ¥15 求NPF226060磁芯的详细资料
  • ¥15 使用R语言marginaleffects包进行边际效应图绘制
  • ¥20 usb设备兼容性问题
  • ¥15 错误(10048): “调用exui内部功能”库命令的参数“参数4”不能接受空数据。怎么解决啊
  • ¥15 安装svn网络有问题怎么办