51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 20146|回复: 42
打印 上一主题 下一主题

[严重]IE内核浏览器,使用划词翻译,可看到明码密码!

[复制链接]
  • TA的每日心情
    开心
    2022-10-9 15:04
  • 签到天数: 6 天

    连续签到: 1 天

    [LV.2]测试排长

    跳转到指定楼层
    1#
    发表于 2010-11-2 00:36:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    缺陷描述
    被测试软件名称及版本: 浏览器:GreenBrowser 5.1.0721
    软件类别: 浏览器(IE内核)
    软件地址: 网上下载
    操作系统及版本: WINDOWS XP SP3
    浏览器平台及版本: GreenBrowser 5.1.0721
    软件开发语言: 未知
    缺陷类型: 安全性缺陷
    缺陷等级: 严重
    缺陷简要描述: 使用翻译软件的划词翻译功能,可以明码的方式查看到密码。
    浏览器:IE内核
    翻译软件:Lingose 2.7.0 Beta
    重现步骤:
    STEP1 打开IE内核的浏览器,
    STEP2 进入到一个登录页面,
    STEP3 在密码框中输入密码,
    STEP4 启动翻译软件的划词翻译功能,用鼠标选中密码框中的字符,
    STEP5 在弹出的划词翻译界面上,密码以明文显示在你的面前。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?(注-册)加入51Testing

    x
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-5-8 19:23
  • 签到天数: 137 天

    连续签到: 1 天

    [LV.7]测试师长

    2#
    发表于 2010-11-5 21:00:25 | 只看该作者
    这么强,记住的密码也能显示出明文的么
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    3#
    发表于 2010-11-8 11:36:46 | 只看该作者
    {:4_83:}
    这也可以啊~
    LZ真强,这也被你发现了~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4#
    发表于 2010-11-8 18:38:55 | 只看该作者
    只有用户自己看得到啊...好像也发挥不了什么左右,别人还是看不到
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    5#
    发表于 2010-11-9 16:23:12 | 只看该作者
    。。。晕,还这样
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
    发表于 2010-11-10 09:52:39 | 只看该作者
    恐怖。我也要试试
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-6-28 13:31
  • 签到天数: 4 天

    连续签到: 1 天

    [LV.2]测试排长

    7#
    发表于 2010-11-10 17:24:41 | 只看该作者
    这个问题在IE下同样存在   我用的是IE8     
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    8#
    发表于 2010-11-29 09:55:30 | 只看该作者
    世界之窗ie8核心,没有出现类似情况,是不是划词软件的问题
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9#
    发表于 2010-11-29 14:28:58 | 只看该作者
    这个只有自己看的到,别人又看不到的,
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    10#
    发表于 2010-12-7 16:39:09 | 只看该作者
    用金山测试过 没有出现这样的问题。。。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    11#
    发表于 2010-12-13 14:18:26 | 只看该作者
    我咋感觉这不是缺陷呢。。或者缺陷严重级最多也就是一个一般吧。。我是从用户的角度考虑的。。第一。输入密码时不会那什么看自己的密码。。第二,一般都是输入密码,,点击登录。。不打算登录,也不输入密码 。。不会有那个用户输入密码以后,不单击登录,放到那。让别人看去。。

    就是说,你看自己的密码,没有必要。。别人也不可能在你输入密码后有机会用这样的方法看到你的密码。。因为输入密码以后都是直接点击登录。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    12#
    发表于 2010-12-13 17:44:44 | 只看该作者
    应该算bug
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    13#
    发表于 2010-12-13 23:18:52 | 只看该作者
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    14#
    发表于 2010-12-14 14:19:37 | 只看该作者
    回复 9# 龙影天子


        问题的根源不应该出现在划线翻译的软件上
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    15#
    发表于 2010-12-15 15:40:56 | 只看该作者
    是可以直接显示的

    我记得遨游浏览器就有一个密码显示的功能

    可见,一定是系统有提供一个密码显示之类的函数,或者一个接口,供开发者调用
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    16#
    发表于 2010-12-17 18:36:59 | 只看该作者
    同样12楼的说法,
    另外,使用IE6 + 有道词典 使用划词,无法获取到密码,

    PS:该死的验证码
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    17#
    发表于 2011-8-6 16:23:24 | 只看该作者
    你那个是什么划词词典啊?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    18#
    发表于 2011-10-8 13:56:38 | 只看该作者
    回复 11# wangmengdong


       这么说好像不对吧,如果一个用户使用记住密码,另一个用户不是很简单就可以盗用密码了?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    19#
    发表于 2011-12-15 16:22:16 | 只看该作者
    我用的有道划词,没有lz说的这个问题啊,IE8,用其他的划词软件了吗?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    20#
    发表于 2011-12-23 15:40:34 | 只看该作者
    IE9,有道,完全显示。
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-5-6 22:02 , Processed in 0.092422 second(s), 30 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表