比较修订

Firefox 的密碼不安全警告

修订版本 301374:

由mengpangwang于提交的修订 301374

修订版本 316659:

由LeviHighway于提交的修订 316659

关键词:

連線 密碼 安全性
連線 密碼 安全性

搜索结果概要:

當網站的登入頁面未加密而可能導致您的資料被竊取時,Firefox 會向您顯示「連線不安全」警告訊息。
當網站的登入頁面不安全而可能導致資料遭到竊取時,Firefox 會向您顯示「連線不安全」警告訊息。

内容:

在網址列上,已加密的網頁會顯示 {for not fx135} 以 ''https://'' 開頭的網址及一個 {/for} 鎖頭圖示 [[Image:Fx89Padlock]]。如果您正在瀏覽的登入頁面沒有使用加密連線,Firefox 會在網址列上顯示一個以紅色刪除線劃掉的鎖頭圖示 [[Image:Fx89Padlock-RedLine|width=30]]。 如果您在一個不安全的網頁上輸入密碼,竊聽者或攻擊者就可能竊取您的密碼。當您點選登入欄位並輸入使用者名稱或密碼時,您也會看到相同的警告訊息。[[Image:Fx122InsecureLogin]] {note}'''注意:'''當您開始輸入登入資訊時,警告訊息可能會遮擋到輸入密碼的欄位。要忽略該警告,請在您輸入完成使用者名稱後,按下 {key Tab} 鍵或點選頁面背景來關閉警告訊息。{/note} =當登入頁面未加密時,我可以做些什麼?= 如果登入頁面沒有加密,可以在該網站的網址列前方加上 '''https://''' 來檢查相同頁面是否有加密連線的版本。您也可以聯繫網站管理者並請他們為連線加密。否則,建議您不要在該頁面上傳送任何資訊。 =關於未加密的網頁= 未加密的網頁無法為任何訪客提供安全連線。相反地,他們使用未加密 (HTTP) 的連線,而任何您分享給這種網頁的資訊都有外洩風險。任何有傳輸私人資訊(像是信用卡、個人資訊及密碼)需求的網頁都應該使用加密連線來防止攻擊者竊取您的資訊。 您不應在未加密連線的網頁上輸入任何私人資訊,像是密碼或個人資訊。您輸入的資料可能會被竊取。想了解更多,請參閱 [[How do I tell if my connection to a website is secure?]] =給開發者的筆記Note for developers= 若您是開發者並想更深入了解這項警告訊息,請參閱 [https://developer.mozilla.org/docs/Web/Security/Insecure_passwords 這個 ''MDN Web Docs'' 頁面]. 該文件解釋了 Firefox 在何種情況下及為什麼會顯示這項警告訊息,並提供一些如何修正此問題的細節。想獲得更多資訊,請參閱 [https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ 這篇 Mozilla 部落格文章]。
當您嘗試登入的網站不使用安全連線 (HTTPS) 時,Firefox 將會向您發出警告,讓您悉知登入的資料可能存在風險。這有助於保護您的使用者名稱及密碼,以免被盜。 =我為何會看到警告?= 當您嘗試登入的頁面不使用安全連線 (HTTPS) 時,Firefox 就會顯示警告。'''如果您在不安全的頁面上輸入密碼,則有可能遭到他人偷窺並竊取。''' 登入在網址列上,已加密的網頁會顯示 {for not fx137} 以 ''https://'' 開頭的網址及一個 {/for} 鎖頭圖示 [[Image:Fx89Padlock]]。如果您正在瀏覽的登入頁面沒有使用加密連線,Firefox 會在網址列上顯示一個以紅色刪除線劃掉的鎖頭圖示 [[Image:Fx89Padlock-RedLine|width=30]]。 當您點選登入欄位並輸入使用者名稱或密碼時,您也會看到相同的警告訊息。[[Image:Fx122InsecureLogin]] {note}'''注意:'''當您開始輸入登入資訊時,警告訊息可能會遮擋到輸入密碼的欄位。要忽略該警告,請在您輸入完成使用者名稱後,按下 {key Tab} 鍵或點選頁面背景來關閉警告訊息。{/note} =當登入頁面未加密時,我可以做些什麼?= 警告訊息僅會在沒有使用 HTTPS 的登入表單上顯示。這則警告訊息並不代表您的密碼已經被盜。 * 如果登入頁面不安全,可以在該網站的網址列前方加上 '''https://''' 來檢查相同頁面是否有加密連線的版本。您也可以聯繫網站管理者並請他們為連線加密。否則,建議您不要在該頁面上傳送任何資訊。 * 請在安全性低的網站上使用不同的密碼。不要重複使用您的電子郵件、銀行或主要帳戶的密碼。否則不建議您透過頁面提交任何資訊。 =關於未加密的網頁= 未加密的網頁無法為任何訪客提供安全連線。相反地,他們使用未加密 (HTTP) 的連線,而任何您分享給這種網頁的資訊都有外洩風險。任何有傳輸私人資訊(像是信用卡、個人資訊及密碼)需求的網頁都應該使用加密連線來防止攻擊者竊取您的資訊。 您不應在未加密連線的網頁上輸入任何私人資訊,像是密碼或個人資訊。您輸入的資料可能會被竊取。想了解更多,請參閱 [[How do I tell if my connection to a website is secure?]] =給開發者的註記= 您需要新增 HTTPS 支援,才能從您的網站上移除這則警告。如需更多資訊,請參閱[https://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/ 這篇 Mozilla 部落格文章]。

返回历史记录