阅读:1201回复:0
[Beta] Firefox 49.0 HTTP 网站保存的密码可以用于其 HTTPS 版本
一直以来,Firefox 自带的密码管理器在保存 HTTP 网站密码和其对应 HTTPS 版本网站的时候都是区别对待的,例如你在 http://www.example.com 保存过用户名和密码,但打开其对应的 HTTPS 版本 https://www.example.com 的时候,自带管理器不会自动识别并填入你之前的用户名和密码,而是重新弹出提示你保存。你要么分别输入一次并保存和记忆,要么就到密码管理器里面复制用户名和密码,粘贴过去。
Firefox 49.0 做了改进,如果一个 HTTP 网站你保存了用户名和密码,那对于其 HTTPS 版本网站,Firefox 会自动识别并填入,无需重新保存一遍。 注意:反过来不行,如果 Firefox 先保存的是 HTTPS 版本网站的用户名密码,之后你再打开其 HTTPS 版本网站,则不会自动填入,你需要重新来过一遍。这是考虑到了安全性,HTTP 网站没有加密,HTTPS 网站用户名和密码直接填入 HTTP 版本可能会被盗用。 Bug 667233 - HTTP passwords should be used on the HTTPS version of the same domain |
|
|