作者gpmm (銀色)
看板Soft_Job
標題Re: [閒聊] 密碼該不該加密
時間Sat Jan 19 13:59:23 2013
※ 引述《TonyQ (自立而後立人)》之銘言:
: 本日網路圈頗 high 議題 XD
: https://www.facebook.com/PlainPass/posts/532376003453674
: 密碼使用不可逆加密、不儲存原碼,可以用幾乎沒感覺的成本,
: 卻能在網站遭到入侵時相對的降低損失。
: 是筆者非常推薦的作法。
: 這不是為什麼要做跟該不該做的問題,而是「為什麼不作」。
順勢丟個後續議題出來,
在一個沒有「備用信箱」,沒有「手機號碼」這些項目的 WebMail 系統裡,
如果使用者忘記密碼了,該用什麼樣的步驟來協助他?
(之前和朋友聊這個,感覺就只有傳真個人證件一途了 XD)
--
一直讓我想到這個
http://1.blog.xuite.net/1/b/8/a/17149096/blog_755782/txt/60603118/2.jpg
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.193.163.174
推 r756616:安全提問,不過很多網站都不夠彈性化(制式問題) 01/19 14:11
推 asdfghjklasd:就不給申請啊..有什麼問題,不過也有可以用市話驗證 01/19 14:39
推 NDark:安全提問.就跟信用卡客服一樣.前提是註冊資料是真的. 01/19 16:56
推 leicheong:如果你的網站有特別目的的話, 也可能有一些其他的... 01/19 18:20
→ leicheong:例如上傳一個以前上載過的相片檔案那樣 (前提是網站本身 01/19 18:22
→ leicheong:不能有提供沒調整過解析度的圖片的下載... 01/19 18:23
→ gpmm:哇喔!!這一招不賴~到沒想過 :D 01/19 19:43
→ Obb: QQ的作法是,問你過去三年來習慣上站的地點 01/20 20:18
推 liaosankai:我遇過忘記密碼要先登入才能請求新密碼寄到email的=.= 01/23 01:28