Секьюрность 80-го уровня
Решил тут зайти на пикабу, после длительного перерыва, логин так и не вспомнил. За что отдельный привет админам, не сделавшим возможность авторизации с помощью адреса почты. Зато новый ник получилось подобрать с первого раза. Но вот дважды кликнув по полю с паролем малость был удивлен, можно поглядеть скрин. Да, сайт предлагает автоподстановку паролей, показывая эти самые пароли. Браузер - последний хром, ось - последняя макось.
В сафари всё ок
я думаю вряд ли это связанно с сайтом, например мозила в предыдущих версиях сохраняла , как отдельный логин то что ввёл в поле пароль, либо по запаре можно ввести пароль в первое поле, думаю ещё есть варианты как сам юзер мог косякнуть так)))
http://bash.im/quote/396022
который и подтянул пароли, сохраненные на девайсе или в гуглоакке.
Мда, ничего что на других сайтах это выглядит как "use password for #email#", а не пароль в открытом виде?
Аналогичная проблема с паролем на яндекс браузере под макОС
Так яндекс то на базе хрома.
на базе хромиума. не путайте
В базе паролей сайта физически не может быть ассоциации Вашего нового ника. Он эту связку еще не знает. А браузер пишет все Ваши действия, в том числе запоминает связки типа сайт - логин - пароль.
На мысли не наводит?
Не наводит, потому что как ни старайся, а в сафари из этого поля вообще ничего вытянуть нельзя. Так же как нельзя вытянуть ничего из поля типа password на других сайтах. То есть проблема исключительно в связке пикабу-хром-макось. И да, после переавторизации пароли оттуда не исчесли и волшебная связка с логином не появилась.
Ради интереса перелогинился. Авторизация по адресу почты. Ядекс-браузер, ось Manjaro Deepen. В Chromium аналогично. И еще раз повторюсь - автоматическое заполнение полей логина/пароля и прочих делает браузер, а не сайт.
Автозаполнение форм чтоле не отключил?
А зачем их отключать, если на остальных сотнях сайтов, где я авторизуюсь, нет такой ебалы?
В чем проблема сохранять пароли, если другие сайты их не светят в открытом виде?
Пикабу чтоле виноват?
Если такая проблема всплыла здесь, то кто же еще?
Почему же только на этом сайте так?
А тебя ебёт?
Точно, менее замазанный скрин предоставить не могу, ибо эти пароли не только здесь используются
Я ебал разбираться в хитросплетениях сайта с тех пор, как тут захуячили сообщества
Сайт, конечно же, ни в чем не виноват
С полем авторизации, действительно, что-то не так - lastpass срабатывает только вручную и не с первого раза.