假如我在网页上登录了账号 并且保存了密码 那么我可以通过把类型password改成text就可以直接看到密码 这应该算是本地html的一个漏洞?
改成text就不会是密码了
本身就是这样一个东西 不能算是漏洞
不是改成text就是插入文本框了,就是可以看到,这是表单中type设置的区别