看板 Soft_Job 關於我們 聯絡資訊
※ 引述《TonyQ (自立而後立人)》之銘言: : 本日網路圈頗 high 議題 XD : https://www.facebook.com/PlainPass/posts/532376003453674 : 密碼使用不可逆加密、不儲存原碼,可以用幾乎沒感覺的成本, : 卻能在網站遭到入侵時相對的降低損失。 : 是筆者非常推薦的作法。 : 這不是為什麼要做跟該不該做的問題,而是「為什麼不作」。 順勢丟個後續議題出來, 在一個沒有「備用信箱」,沒有「手機號碼」這些項目的 WebMail 系統裡, 如果使用者忘記密碼了,該用什麼樣的步驟來協助他? (之前和朋友聊這個,感覺就只有傳真個人證件一途了 XD) -- 一直讓我想到這個 http://1.blog.xuite.net/1/b/8/a/17149096/blog_755782/txt/60603118/2.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.193.163.174
r756616:安全提問,不過很多網站都不夠彈性化(制式問題) 01/19 14:11
asdfghjklasd:就不給申請啊..有什麼問題,不過也有可以用市話驗證 01/19 14:39
NDark:安全提問.就跟信用卡客服一樣.前提是註冊資料是真的. 01/19 16:56
leicheong:如果你的網站有特別目的的話, 也可能有一些其他的... 01/19 18:20
leicheong:例如上傳一個以前上載過的相片檔案那樣 (前提是網站本身 01/19 18:22
leicheong:不能有提供沒調整過解析度的圖片的下載... 01/19 18:23
gpmm:哇喔!!這一招不賴~到沒想過 :D 01/19 19:43
Obb: QQ的作法是,問你過去三年來習慣上站的地點 01/20 20:18
liaosankai:我遇過忘記密碼要先登入才能請求新密碼寄到email的=.= 01/23 01:28