Web services 如何防止客户端密钥记录来自服务器?

Web services 如何防止客户端密钥记录来自服务器?,web-services,security,login,web-deployment,keylogger,Web Services,Security,Login,Web Deployment,Keylogger,作为web开发人员,使用HTTPS可以防止中间人攻击AFAIK。但是有什么方法可以防止对客户端敏感信息进行键盘记录吗?作为一名web开发人员,您对客户端只有一定程度的控制权——本质上,无论浏览器允许您对客户端脚本做什么。因此,要完全防止客户端设备中的键盘记录程序(通常在系统级运行,不局限于浏览器),没有什么可以做的 一种流行的缓解方法是使用虚拟键盘,用户可以通过鼠标使用虚拟键盘。许多银行网站广泛使用它 它可以击败天真的键盘记录者,但他们仍然容易受到攻击,而这些人通常也可以进入受害者的屏幕

作为web开发人员,使用HTTPS可以防止中间人攻击AFAIK。但是有什么方法可以防止对客户端敏感信息进行键盘记录吗?

作为一名web开发人员,您对客户端只有一定程度的控制权——本质上,无论浏览器允许您对客户端脚本做什么。因此,要完全防止客户端设备中的键盘记录程序(通常在系统级运行,不局限于浏览器),没有什么可以做的

一种流行的缓解方法是使用虚拟键盘,用户可以通过鼠标使用虚拟键盘。许多银行网站广泛使用它

它可以击败天真的键盘记录者,但他们仍然容易受到攻击,而这些人通常也可以进入受害者的屏幕