正在使用Javascript来验证“确认密码”输入,增加了任何安全风险

Is using Javascript to validate "Confirm password" input, adding any security risk?

本文关键字:增加 输入 任何 安全 确认密码 密码 Javascript 确认 验证      更新时间:2023-09-26

我在SO上搜索,发现:JavaScript 访问密码字段值是否被视为安全风险?

但是,它并没有说使用Javascript来做一些事情,例如比较"密码"和"确认密码"是否会给已经存在的安全威胁增加安全威胁?

如果您能澄清此事,非常感谢。问候

一旦确认

两个密码相同,您的脚本会怎么做? 如果它通过网络发送密码,您将返回到您链接到的确切问题。

即使您没有将密码发送到任何地方,代码注入的风险仍然存在

因此,没有额外的安全风险,但也不会消除任何

不,不是。如果将字符串与JavaScript进行比较会带来安全威胁,那么没有人会这样做。JavaScript 是一种客户端语言;没有人可以嗅探网络活动,如果这就是你的意思。