Jak mogę sprawdzić, czy użytkownicy mojej witryny używają LastPass lub innych menedżerów haseł?
21
Chcę mieć pewność, że osoby odwiedzające moją witrynę będą miały jak najlepsze wrażenia, więc chcę, aby mogły korzystać z LastPass i innych Menedżerów haseł.
Czy jest jakiś sposób na stwierdzenie, czy moi użytkownicy korzystają z jednej z tych wtyczek?
Chodzi o to, że użytkownicy lubią korzystać z narzędzi do autouzupełniania formularzy, a LastPass jest w tym całkiem dobry. Niepokoi mnie, gdy odwiedzam witrynę wymagającą znacznego wypełnienia formularza, np. Strony rezerwacji hoteli, strony linii lotniczych itp., A twórca stron internetowych nie zadał sobie trudu, aby sprawdzić, czy ich formularze mogą zostać wypełnione przez LastPass i podobne narzędzia. Szczerze mówiąc, właśnie zdałem sobie sprawę, że nie było to od razu widoczne w pytaniu, ale bezpieczeństwo nie było główną motywacją tego komentarza.
Myślę, że w idealnym świecie chciałbym móc sprawdzić moje narzędzie analityczne i zobaczyć, ilu moich gości wypełniło formularze ręcznie, a także liczbę używanych i rozszerzenia przeglądarki. Stąd pytanie.
Użytkownicy mogą zainstalować LastPass jako wtyczkę do przeglądarki. Dlatego możesz polegać na językach skryptowych po stronie klienta, aby sprawdzić, czy LastPass jest zainstalowany.
function getLastPassVersion() {
var lastpass = navigator.plugins['LastPass'];
if (lastpass === undefined) {
// LastPass is not present
return undefined;
}
return lastpass.version;
}
Cóż, zawsze wolę mówić rzeczy, których nie powiedziałeś - inaczej wszystko, co powiem, byłoby zbędne, prawda? ;) Niemniej jednak, kiedy zredagowałeś rzeczy, o których mówiłem, moje komentarze stały się dyskusyjne (a przynajmniej wiszą teraz w powietrzu)
Czy jest jakiś sposób na stwierdzenie, czy moi użytkownicy korzystają z jednej z tych wtyczek i jak najlepiej ją obsługiwać?
Zdecydowanie najlepszym sposobem na wsparcie menedżerów haseł jest użycie normalnych <form>tagów i normalnej formy. Jeśli nie zrobisz nic sprytnego, menedżer haseł wykona swoją pracę.
Aby dodać do tego: Przetestuj za pomocą wbudowanego menedżera haseł w przeglądarce. Jeśli to zadziała, jest wysoce prawdopodobne, że rozwiązania innych firm również będą działać.
Zgadzam się, ale zauważyłem rosnącą liczbę stron internetowych używających struktur kątowych i innych o bardzo skomplikowanych formularzach, które nie działają z LastPass. Jak na ironię, te strony są zwykle tymi, z których użytkownicy naprawdę chcą korzystać z narzędzi do autouzupełniania formularzy, np. Rezerwacji linii lotniczych itp.
Uwaga: niektóre menedżery haseł symulują naciskanie klawiszy zamiast instalowania wtyczki w przeglądarce. Tak więc niekoniecznie jest tak, że jeśli wbudowany menedżer haseł działa, to również on działa. W takich przypadkach zwykle powinieneś upewnić się, że nawigacja po kartach działa poprawnie.
Większość z tych menedżerów haseł jest oparta na wtyczkach przeglądarki i działa poprzez wypełnianie pól formularza i uruchamianie przesyłania formularza, tak jakby użytkownik nacisnął przycisk przesyłania, na serwerze wygląda to jak zwykłe przesyłanie formularza, nie ma możliwości stwierdzenia, czy pochodzi on z menedżer haseł.
Za pomocą Javascript można wykryć szybkość pisania w polach nazwy użytkownika / hasła. Zmienna częstość sugeruje, że ktoś wpisuje ją ręcznie, a stała szybkość lub nawet brak naciśnięć klawiszy (kopiuj-wklej) oznacza, że ktoś używa menedżera haseł.
Niektórzy menedżerowie haseł kopiują pasty, inni symulują naciśnięcia klawiszy, a także tacy, którzy dostają się do DOM i wypełniają formularz bezpośrednio. Ponadto niektórzy użytkownicy mogą wpisać swoje hasło w notatniku, a następnie skopiować pasty, aby mogli zobaczyć, co wpisują w polu hasła. Wykrywanie menedżerów haseł nie jest takie proste.
Aby odpowiedzieć na aktualne pytanie, jednym ze sposobów wykrycia, czy użytkownicy używają Lastpass, jest podanie pewnego rodzaju pola logowania i użycie jQuery lub podobnego, aby sprawdzić, czy Lastpass wstawił „obraz tła”, który wstawia do pól logowania, które może wypełnić automatycznie.
Oto przykład pola wprowadzania wiadomości e-mail, wszystkie elementy w tagu stylu zostały dodane przez Lastpass:
Podoba ci się myślenie tego rozwiązania, ale czy nie zakłada, że LastPass może wypełnić przynajmniej jedno pole w formularzu? Witryna, którą odwiedziłem, która skłoniła mnie do zadania tego pytania, używała formularza Angular, a LastPass nie mógł zidentyfikować na nim ani jednego pola. Zdecydowanie przypadek na krawędzi, ale nie ostatni, jak sądzę.
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.