プロンプトなしでFirefoxに既知のパスワードを使用させる方法


12

HTTP認証を使用するサイトに定期的にログインしています。Firefoxのパスワードマネージャにパスワードを保存しました。認証が失敗しない限り、Firefoxがプロンプトなしで常にそのパスワードを使用するようにするにはどうすればよいですか?

現在、ブラウザを開くと、パスワードプロンプト(ホームページ)が表示されます。パスワードダイアログは既に入力されており、[OK]をクリックするだけですが、必要以上に1回クリックするだけです。

現在Firefox 23.0.1の最新バージョンを使用しています

あなたの提案をありがとう。


これは少し奇妙な回避策ですが、Lastpassというアドオンを使用してみてください。Lastpassには自動入力機能があり(「ログイン」をクリックする必要があります)、自動ログイン機能も備わっています。
Darius

1
どのバージョンのFirefoxを使用していますか?私はFirefoxでそのような経験をしたことがありません!
オレズヴァニ2013

Firefoxにパスワードを送信させますか?
orezvani

@emabはい-それはそうです
nwalthamは

私はそれは可能ではないと思います、私は答えで説明しました
オレスヴァニ

回答:


9

そのためのアドオンが1つあります。そのために直接存在するアドオンautoauthをインストールします... 必要に応じて、secure-loginもそれを実行でき、より多くの機能を備えていると思います。

しかし、Firefoxが正式にそれを行うことができない理由を理解してください。不正行為の可能性を開き、クロスサイトスクリプティング(XSS)やその他のトリックを介して認証を盗むことができます。これを使用する数人のユーザーはおそらく安全ですが、常にリスクがあります。


ありがとう。autoauthを試してみて、その動作を確認しました。安全なログインも見てみると面白いでしょう。あなたのポイント再。セキュリティに注意!
nwaltham 2013

2

Lastpassは、パスワードマネージャーのように資格情報を保存することに加えてHTTPリクエストをフレーム化するため、ほとんどの人が正気を保つことができる本当に素晴らしいツールです。その「余分なステップ」で苦しむ必要がある理由を説明しましょう。

ほとんどの場合、「Remember Me」チェックボックスは、そのWebサイトへの自動ログインに必要なすべてです。このチェックボックスを使用すると、実際にはCookieがコンピューターに保存されます。このCookieは、宛先Webサイトでユーザーセッションを識別してアクセスを提供するために使用されます。ただし、一部のWebサイトは、コンピューターに保存されているCookieからの識別を無効にし、ユーザーにセキュリティを強化するためのアクセス資格情報を提供するように強制します。

ログインの詳細(つまり、ジョブ)を入力しているときに、firefoxパスワードマネージャーはそのジョブを実行しています。ボタンを押す必要があるのは、HTTPリクエストを送信するためです(Lastpassとは異なり、Firefoxのパスワードマネージャーでは実行できないもの)。


2

Firefoxは、パスワードフォームに入力するのではなく、パスワードフォームに入力する責任があります。深刻なセキュリティと論理的なリスクがあります。これを理解するには、次のシナリオを想像してください。

  1. Webサイトが自分のホームページと同じCookieを設定し、同じパスワードフィールドを要求すると、Firefoxはばかげて個人情報(パスワード)を偽のホームページメーカーに送信します。

  2. パスワードを変更し、新しいパスワードをFirefoxに保存していない場合、Webサイトにアクセスするたびに、Firefoxは自動的に間違ったパスワードを送信し、問題が発生します。

他にも危険なシナリオがあります。


1
ただし、アドオンを使用することで可能です。
ラムハウンド2013

2
最初の行は間違っていますが、残りは正しいです。セキュリティ警告と認証失敗ループのコメントはまだ有効です。それを削除して、スコアをゼロに戻そうとします(反対票を投じた人だけが削除できます)
higuita 2013
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.