注意:Chrome的自动完成功能可能会将信用卡信息发送到Web服务器
- 类别: 谷歌浏览器
网络浏览器(例如Google Chrome)中的自动完成功能可以是非常方便的省时功能,因为它使您可以使用先前在浏览器中输入的数据填写表单。因此,您无需手动填写地址,电话号码,姓名或电子邮件地址,只需输入第一个字符,然后从列表中选择合适的结果并为您自动填写即可。
2012年,Google实施了 自动完成类型 在公司自己的Chrome浏览器中,旨在改善Web浏览器中表单的处理方式。该功能的基本思想是为用户提供一种方法,方法是通过选择他们较早在浏览器中使用过的可用自动完成数据集之一,来自动填充表单的所有字段。
这意味着用户不必为每个字段分别使用自动完成功能,而是可以选择自动完成功能集来一次填写多个表单。
从理论上讲,这是一个非常不错的功能,因为它使您可以更快地填写表格并使整个过程更加方便。
该功能的一个主要问题最近暴露出来。如果您是Web开发人员,则可能知道您可以在网站上使用隐藏的表单字段。 网站上的表格 借助自动完成类型功能,询问您的姓名可以使用隐藏的表单字段来检索其他信息。
您不仅可以提交您的姓名到该服务,还可以提交您的电子邮件地址,街道地址,甚至信用卡信息。
这里的主要问题是您无法控制发送到网站的数据请求内容,因为Chrome不会为您提供这些信息。
在Google Chrome中禁用自动完成功能
撰写本文时,唯一的保护措施是禁用Chrome浏览器中的自动完成功能。您需要执行以下操作来禁用Google浏览器中的功能:
- 在Chrome地址栏中输入网站chrome:// settings /,然后按Enter键,即可加载该网站。
- 单击屏幕底部的显示高级设置。
- 向下滚动,直到找到“密码和表单”。
- 您可以通过单击“管理自动填充设置”来验证存在哪些自动填充数据
- 取消选中“启用自动填充以一次单击即可填写Web表单”。
- 重新启动Google Chrome。
结束语
请注意,为您提供自动完成功能的第三方扩展,插件和程序不受此影响。如果其他浏览器也已实现该功能,则也可能会受到影响(例如,Opera 15+)。 (通过 酵母 )