Автозаполнение input браузером

AntiBuger

Новичок
Привет всем.

Простите, если не в ту ветку пишу. Может нужна ветка по JS.

Столкнулся с проблемой, форма авторизации на сайте, после того как ввел один раз данные в поле логин и пароль, они автоматически подставляются в форму при заходе на страницу авторизации (смотрите вложение).

Пробовал поставить у формы и input атрибут autocomplete="off" - не помогло. Пробовал через jqery обнулять поля (присваивать пустое значение) после загрузки страницы, это тоже не работает. Поля формы изначально с белым фоном, но браузер делает автоподстановку данных и меняет фон input на желтый.

Ребят, что делать? Спасибо.
 

Вложения

AnrDaemon

Продвинутый новичок
Отключить в браузере автозаполнение форм авторизации.
 

AntiBuger

Новичок
Мне что всем пользователям сайта ваш комментарий показывать и говорить чтобы автозаполнение отключили? Меня интересует программная реализация.
 

hell0w0rd

Продвинутый новичок
Это не автокомплит, а запоминание пароля. Это отключить невозможно.
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Я помню извращался с динамическим именем поля, но это адъ
 

MiksIr

miksir@home:~$
Есть такие пользователи... их все раздражает ;) Сначала их раздражает невозможность сохранить пароль в браузере... а потом их раздражает, что у них увели пароли от их почты/клиент-банка и т.п. и что-то там нехорошее сделали =) Вот кого точно раздражает отключение автосохранения пароля в браузере - так это создателей троянов, приходится кейлоггеры придумывать, фишинг... а как раньше хорошо было, стыбрил базу браузера и самоуничтожился, ляпота ;)
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
AnrDaemon, с хрена ли его это раздражать должно? Была задача - задача реализована. Все довольны.
 

hell0w0rd

Продвинутый новичок
MiksIr, если пользователь такой идиот - выведите ему предупреждение, чтобы не сохранял пароль в браузере. Может я 1password, или аналогом пользуюсь и совершенно не желаю придумывать и каждый раз вспоминать сложный пароль для вашего супер-секурного сервиса.
 

MiksIr

miksir@home:~$
Пользователи в принципе и идиоты особенно - не читают никаких этих ваших предупреждений. Не переломитесь скопипастить руками пароль из "1password, или аналогом", наверно? ;))
 

fixxxer

К.О.
Партнер клуба
В тех вещах, где безопасность критична, надо использовать двухфакторную аутентификацию.
 

AnrDaemon

Продвинутый новичок
fixxxer, только что хотел это же написать. Если настолько критична безопасность, что встаёт вопрос о запрещении автоматического входа пользователей, ставьте 2FA и не морочьте людям мозг.
 

MiksIr

miksir@home:~$
Двухфакторная - она на то и двухфакторная, что там два фактора ;) Вводить двухфакторную только потому, что обычный пароль заранее считаем скомпроментированным... как-то странно.
 

AnrDaemon

Продвинутый новичок
Если ваши требования неоправданы, люди просто перестанут на ваш сайт ходить, как это с WWP случилось.
 

MiksIr

miksir@home:~$
Вот на что люди смотрят меньше всего, так это на "оправданность" действий сайта =)
 

hell0w0rd

Продвинутый новичок
fixxxer, смски теперь тоже не особо спасают, когда приходят на компьютер жертве:)
MiksIr, именно с такой мыслью ее и вводят.
 

MiksIr

miksir@home:~$
Ну да, невозможность сохранить пароль раздражает пользователя, ату, зато смс в добавок к паролю их несказанно обрадуе
 

fixxxer

К.О.
Партнер клуба
Ну как бы разные вещи есть. Для банк-клиента я бы и рандомное поле делал, и 2FA (необязательно только SMS, TOTP даже лучше будет - смартфоны уже почти у всех есть). А для какой-нибудь админки сайтика - да ну на фиг, только если клиент сам этого хочет.
 

WMix

герр M:)ller
Партнер клуба
а просто в инпут пароля и мыла добавить autocomplete="off"?
 
Сверху