如何显示包含密码的自动生成的图像,其“内容”是“可复制的”?

如何显示包含密码的自动生成的图像,其“内容”是“可复制的”?

我在公司负责一个 MediaWiki。该 Mediawiki 包含密码等信息。目前这些密码存储在托管 MediaWiki 的服务器上,但当有人浏览该 MediaWiki 网站时,流量不会被编码(当我使用简单的嗅探器时,我可以读取密码)。

针对这一问题,有不同的解决方法:

  1. 我可以将目前基于 HTTP 的 MediaWiki 网站转换为 HTTPS。这在先前这个问题,但这意味着我需要重新配置 MediaWiki 网站。
  2. (这是我的想象力的产物)我可以使用一个“特殊组件”,它读取密码,将其转换为图像并在屏幕上显示图像。该“特殊组件”允许复制/粘贴显示的文本。
    (供您参考,MediaWiki 页面的 URL 如下所示:
    http://<server-name>/wiki/index.php/<page_title>”)
    简单地说:将“文本”转换为图片示例(并使其“可复制”)。

至于第二个问题:是否存在这样的“将文本转换为图像”组件,如果存在,我需要做些什么才能让我的 MediaWiki 使用它?

答案1

简单的。

不要这样做。不要将密码存储在 MediaWiki 中。不要在屏幕上显示它们。不要认为将文本呈现为图像会更安全。

有许多工具专门用于安全地存储和共享密码,具有适当的 ACL 控制、用于禁用对数据库的访问的紧急按钮、安全输入各种表单等。使用它们:

诸如此类,自己寻找吧。

相关内容