Internetbanker och andra använder SSL för säker överföring. Vid SSL-användning används inte spara-lösenord-funktionen i IE.
Mvh,
8 svar · 264 visningar · startad av Qaz
Hej!
När man loggar in på en sida så frågar
explorer, (om man inte stängt av det själv) om man vill spara
lösenordet. Detta är ju inte bra eftersom några mindre
databegåvade vänner kanske klickar på "Ja" och därmed så kan andra människor komma in på deras konto från den datorn.. Inte bra.
Går det att på något sätt stänga denna funktionen (på serversidan gissar jag eller kanske med någon trevlig html tagg)? Hur har Internetbanker m.fl. löst det? Går det och i så fall hur?
Internetbanker och andra använder SSL för säker överföring. Vid SSL-användning används inte spara-lösenord-funktionen i IE.
Mvh,
Ok, så om man använder SSL så ska inte denna ruta komma upp mao? Och det går inte att stänga av på något annat sätt mer än manuellt på varje dator och profil...
Gäller det oavsett villken server man kör det handlar bara om SSL?
Ok, så om man använder SSL så ska inte denna ruta komma upp mao?
Precis, det är i alla fall min uppfattning.
Och det går inte att stänga av på något annat sätt mer än manuellt på varje dator och profil...
Rimligtvis är det så ja.
Gäller det oavsett villken server man kör det handlar bara om SSL?
Ja, klienten har ingen aning om vad för sorts server som används.
Mvh,
Ok tackar för det snabba svaret.... Så får vi hoppas att "din uppfattning" stämmer :) annars återkommer jag ;)
Det är alltså servern som håller sidan som måste köra ssl (https).
Ja jo, det är svårt att köra ssl utan att man har installerat nått cert på servern :)
Jag gissar att man kan ställa om detta med auto sparandet i registret på nått ställe? Frågan är om nån vet var?
Du kan ju upprätta en policy för det, men det funkar ju bara om användarna sitter på samma nätverk som servern.
Dock kan du testa att använda autocomplete-atrributet. Jag är osäker på om det gäller även användarnamn/lösenord med det borde det göra. Du kan antingen sätta det på det enskilda fältet:
<input type="password" name="password" autocomplete="off">
eller på hela formuläret:
<form autocomplete="off">
...
</form>
Din sida kommer knappast validera hos W3C och exempelvis Mozillas Password Manager frågar nog ändå om det ska sparas, men det kanske du kan leva med? :)
Hmm, Nu har jag kollat förslaget från @anders. Det hjälper inte med att använda ssl :( frågan är om man måste köra ssl på standard port 443 för att det ska funka?
Morphs förslag har jag inte testat, med tanke på att jag vill ha en lösning som funkar på fler browsers än IE...... Och gällande policys så är det inte aktuellt med tanke på att användarna inte sitter i samma nätverk.
Någon fler som har förslag så är jag än mer tacksam