Cookie.js实现保存用户名和密码操作(四)

上一章简单介绍了JS判断服务器端文件是否存在(三),如果没有看过,请观看上一章
在登录页面的时候,常常设置记住用户名和密码。虽说,可以用服务器端利用cookies进行记住密码。但最好还是在前端进行相关的记住密码。

一 利用cookie.js进行记住密码

在plugins文件夹下,放置cookie.js,和jquery.js。
在这里插入图片描述

二 在前端界面进行相关的引用.

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8">
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>登录页面 </title>
<!--Bootstrap Stylesheet [ REQUIRED ]-->
<link href="plugins/bootstrap/css/bootstrap.min.css" rel="stylesheet">
<link href="plugins/bootstrap/css/bootstrap-theme.min.css"
	rel="stylesheet">
<link href="plugins/animate-css/animate.min.css" rel="stylesheet">
<link href="plugins/font-awesome/css/font-awesome.min.css"
	rel="stylesheet">
</head>
<body>
	<div class="container">
		<div class="row">
			<div class="col-sm-4 col-sm-offset-8" style="margin-top: 100px;padding-right:0;">
				<form class="form-horizontal" id="loginForm">
						<div class="" id="upTab">
							<div class="form-group">
								<!-- 记住,input框的name值,要与cookie.js中的key值相同 -->
								<input type="text" class="form-control" id="userName"
									placeholder="用户名" name="userName"> <i class="fa fa-user"></i>
							</div>
							<div class="form-group help">
								<input type="password" class="form-control" id="userPW"
									placeholder="密 码" name="userPW"> <i class="fa fa-lock"></i>
							</div>
							<div class="form-group">
								<div class="main-checkbox1">
									<input type="checkbox" value="None" id="remember" name="check"
										checked="checked" />
								</div>
								<label class="text" for="remember">记住我</label>
								<button type="button" class="btn btn-default" id="login">登录</button>
							</div>
						</div>
				</form>
			</div>
		</div>
	</div>
	<script src="plugins/jquery/jquery-2.1.1.min.js"></script>
	<script src="plugins/jquery/jquery.cookie.js"></script>
	<script src="plugins/bootstrap/js/bootstrap.min.js"></script>
	<script src="login.js"></script>
</body>
</html>

三 相关的JS代码

$(document).ready(function () {
	//如果以前选择了记住密码,则设置复选框的值,将密码和用户名取出来。 否则取消选中。
    if ($.cookie("remember") == "true") {
    	//设置前端的复选框被选中
	    $("#remember").prop("checked", true);
	    $("#userName").val($.cookie("userName"));
	    $("#userPW").val($.cookie("userPW"));
    }else{
    	$("#remember").prop("checked", false);
    }
    //单击登录按钮,执行on_click方法。
    $("#login").click(on_click);
  });

需要单独设置一个save()方法,在登录时,调用这个save()方法.

 //记住用户名密码
  function Save() {
	  //如果选择了
    if ($("#remember").prop("checked")) {
    	//取出页面上用户名和密码的值
      var str_username = $("#userName").val();
      var str_password = $("#userPW").val();
      //利用cookie.js,放置到cookie中。 将用户名,密码,是否保存,放置到cookie中.
      $.cookie("remember", "true", { expires: 7 }); //存储一个带7天期限的cookie
      $.cookie("userName", str_username, { expires: 7 });
      $.cookie("userPW", str_password, { expires: 7 });
    }
    //如果没有选择了,则取消cookie存储的值
    else {
      $.cookie("remember", "false", { expire: -1 });
      $.cookie("userName", "", { expires: -1 });
      $.cookie("userPW", "", { expires: -1 });
    }
  };

在调用on_click()登录方法之时,调用这个save()方法。

function on_click(){
	//判断复选框的值
	Save();	
	//下面是具体的登录操作
}

四. 重启服务器,进行相关的验证

关掉浏览器后,重新打开,发现可以记住用户名和密码。
在这里插入图片描述

通过jquery.js传递用户名密码是存在漏洞的。因为jquery.js是一个客户端脚本库,它的主要功能是对HTML文档进行操作和处理。在使用jquery.js传递用户名密码时,如果没有采取适当的安全措施,可能会导致敏感信息泄露和安全漏洞的产生。 首先,jquery.js是一个开放源代码的库,所有的代码都是公开的。这就意味着任何人都可以查看和分析其中的代码。如果在传递用户名密码的过程中没有进行合适的加密和处理,那么攻击者可能会通过查看jquery.js的代码来获取用户的敏感信息。 其次,jquery.js是在客户端运行的,这意味着用户可以直接访问和编辑它。如果在jquery.js中直接将用户名密码明文传递给服务器,那么用户可以很容易地通过修改jquery.js的代码来修改传递的内容,例如将用户名密码发送给其他服务器或保存在本地。 为了避免通过jquery.js传递用户名密码的漏洞,我们可以采取以下措施: 1. 使用HTTPS协议传输数据,确保数据在传输过程中进行了加密,防止中间人攻击和数据被窃取。 2. 对传递的用户名密码进行加密处理,可以使用哈希算法或者其他加密算法将明文的用户名密码转换成密文,以增加攻击者的难度。 3. 在服务器端对接收到的用户名密码进行安全验证和过滤,防止恶意输入和攻击。 4. 避免在客户端保存敏感信息,例如将用户名密码保存cookie或本地存储中,可以使用session或token来进行用户身份验证。 总之,通过jquery.js传递用户名密码是存在漏洞的,需要我们在传递和处理敏感信息时采取适当的安全措施,保护用户信息的安全性。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

两个蝴蝶飞

你的鼓励,是老蝴蝶更努力写作的

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值