วันอังคารที่ 14 เมษายน พ.ศ. 2552

คำเตือน!!! อันตรายจากการใช้ Copy+Paste ระวังไว้ไม่เสียหลาย

คำเตือน!!! อันตรายจากการใช้ Copy+Paste ระวังไว้ไม่เสียหลาย

การใช้คีย์ลัดบนแป้นคีย์บอร์ดของเราเป็นส่วนหนึ่งที่ ช่วยอำนวยความสะดวกให้กับการทำงานต่างๆของเราได้มาก
แต่ในบางกรณี ความสะดวกสบายเหล่านี้กลับต้องแลกมาด้วยความไม่ปลอดภ ัยเอาซะเลย

เพราะฉะนั้นผมขอแนะนำทุกๆท่านว่า อย่าใช้การ Copy & Paste กับข้อมูลที่มีความสำคัญ
เช่น หมายเลขบัตรเครดิต etc. เพราะการใช้ Ctrl+C หรือ Copy จะมีการเก็บค่าไว้ใน Clipboard ของ Windows
ซึ่งสามารถถูกอ่านผ่าน Web site ได้ด้วย Javascript + ASP

ลอง copy text อะไรก็ได้บนเครื่องแล้วเปิด URL ต่อไปนี้ดู


โค๊ด:
http://www.friendlycanadian.com/applications/clipboard.htm

หากเว็บนี้แสดงข้อความบนคลิปบอร์ดที่เราก๊อปปี้ไว้ แสดงว่าคุณยังไม่ได้ป้องกันครับ


วิธีการป้องกันง่ายๆ คือ

1. เปิด Internet Explorer ขึ้นมา, ไปยังเมนู Tools -> Internet Options -> Security
2. Click ที่ปุ่ม Custom Level
3. เปิดไปที่ Tab ที่ชื่อว่า security แล้วตั้งค่าโดยกดปุ่ม Custom Level..., แล้วหาคำว่า “Allow Paste Operations via Script.” จากนั้นเลือกที่ Disable เพื่อป้องกันการถูกล้วงข้อมูลจากคลิปบอร์ดของท่าน


(เปิดเว็บนั้นๆ ด้วย FireFox และ Opera ไม่พบปัญหาดังกล่าวนะครับ แต่ IE โดนแน่ๆ ป้องกันไว้ดีกว่าต้องมาน้ำตาตกทีหลังนะครับ)

ไม่มีความคิดเห็น:

แสดงความคิดเห็น