通过邮件重置密码得到链接,点开链接后设置新密码显示的是明文。
问题不在于身后有人偷看,而是由于浏览器判断并非密码区,所以会当普通表单一样记录下来,同样也是明文的……
这样有心人便可以很方便地得到你输入的密码,如果还是通用的话后果不堪设想。
目前解决方法就是清空自动填写的表单。不过还是希望管理组加以改进。
Copyright © cchere 西西河