ユーザー名のテキストボックスにパスワードを入力してEnterキーを押す場合は、念のためにパスワードを変更することをお勧めします。しかし、「ログイン」ボタンを押さずにボックスに(誰も見ないで)書いても危険ですか?これが公共のWIFIを使用して起こった場合、それは問題でしょうか?
私はフロントエンドの開発者であり、何年にもわたって多くのフォームを作成してきました。まず、いくつかのベースライン情報:
ただし、デフォルトの動作は、JavaScriptを使用してWebサイトの開発者が変更できます。これには、送信せずにデータを入力しているときに、ユーザー名フィールドのデータをバックエンドにポストすることが含まれます。
これを確認するには、ブラウザの開発者ツールコンソールを開き、ネットワークタブを確認します。開いた状態で、ユーザー名フィールドに入力します。次に、1分間そのままにして、サーバーへのポーリングが行われているかどうかを確認します。 JSがバックエンドにデータを送信している場合、これは[ネットワーク]タブにリクエストが積み重なって表示されます。
ユーザー名フィールドにパスワードを入力して情報が侵害される可能性のある別の方法として、セッション記録サービスがあります。 Webサイトがこれらのサービス(FullStory、Matomoなど)のいずれかを採用している場合は、入力が記録され、後で誰かが確認できる可能性があります。それらのJavaScriptライブラリを熟読し、各スクリプトとその機能を特定できます。
上記の手順を実行すると、パスワードの安全性についてある程度の安心感が得られます。特に簡単に変更できない場合。
パスワードを更新するのが簡単な作業である場合は、十分な注意を払って更新することもできます。おそらく、上で述べたすべての調査手順を実行するよりも簡単になるでしょう。