Problemas con el código html

0

Me pregunto si este código HTML es vulnerable / inseguro y, en caso afirmativo, ¿por qué? Gracias. Apenas estoy empezando a aprender sobre HTML, de modo que esa es la razón de la pregunta.

<form method="post" action="Login_Account.php">
<input type="text" name="username">
<input type="password" name="password">
</form>
    
pregunta Daniel 07.05.2017 - 12:21
fuente

1 respuesta

3

Este código es un formulario estándar, no hay mucha seguridad o inseguridad al respecto.

Algunas políticas empresariales requerirán que incluya un indicador para evitar que los navegadores se completen automáticamente, pero si no lo necesita, es mejor dejarlo apagado.

Parece que no hay ningún token anti-CSRF en esta forma, esto parece ser un problema. Aparte de eso, asegúrese de que esté alojado en https y que el lado del servidor que maneja la entrada sea seguro.

También es posible que desee agregar algunos encabezados contra la inclusión de marcos y configurar una política de seguridad de contenido para desactivar o limitar las secuencias de comandos.

    
respondido por el eckes 07.05.2017 - 12:28
fuente

Lea otras preguntas en las etiquetas