有關autocomplete屬性設置與資安考量說明
- 點閱:448
- 資料來源:本服務網
- 日期:112-11-03
根據本服務網針對autocomplete屬性進行過專家會議討論後,歸納如下設計建議:
1.針對記錄個人資料的表單欄位,應依據W3C規格設定對應之自動完成屬性值,以利瀏覽器存取使用者資訊,提升使用者操作效率與便利性;
2.考量資料安全性或因應其它規範需求,如信用卡三位數安全碼(CVN)或者是跟資安有關欄位,如密碼等,可將自動完成屬性值設定為off;
3.如驗證碼欄位,因需輸入的內容非使用者的個人資料,且每次開啟表單需輸入的驗證碼內容皆不同,因此可將自動完成屬性值設定為off;
4.設定自動完成屬性對應欄位值,可讓瀏覽器保存使用者輸入紀錄,但亦可透過瀏覽器或其它附加元件工具完成欄位自動輸入,惟此操作方式為使用者個人選擇,此應用情境已非無障礙規範定義範圍,僅建議考量使用者隱私及安全性,可以無痕視窗模式開啟網頁。
5.有關蒐集個人資料的控制項由網頁作者決定使用自動完成屬性及其對應值,非所有欄位皆設定。
以上說明,請卓參。
※資料來源: