eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programmingWeryfikacja e-maila, a bezpieczeństwoRe: Weryfikacja e-maila, a bezpieczeństwo
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!news.supermedia.pl!news.nask.pl!news.nask.org.pl!news.internetia.pl!no
    t-for-mail
    From: Przemek O <p...@o...eu>
    Newsgroups: pl.comp.programming
    Subject: Re: Weryfikacja e-maila, a bezpieczeństwo
    Date: Wed, 14 Nov 2012 18:09:57 +0100
    Organization: Netia S.A.
    Lines: 35
    Message-ID: <k80jjv$vk5$1@mx1.internetia.pl>
    References: <k7v9hn$imv$1@node2.news.atman.pl>
    <c...@g...com>
    <d...@g...com>
    NNTP-Posting-Host: 178-37-170-104.adsl.inetia.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: mx1.internetia.pl 1352913343 32389 178.37.170.104 (14 Nov 2012 17:15:43 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: Wed, 14 Nov 2012 17:15:43 +0000 (UTC)
    In-Reply-To: <d...@g...com>
    X-Tech-Contact: u...@i...pl
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0) Gecko/20120129
    Thunderbird/10.0
    X-Server-Info: http://www.internetia.pl/
    Xref: news-archive.icm.edu.pl pl.comp.programming:200864
    [ ukryj nagłówki ]

    W dniu 2012-11-14 17:17, e...@g...com pisze:

    >> Banalnie: nie wyswietlac wiadomosci "mail jest zajety". Przy kazdej probie
    >> rejestracji wyswietlac tylko "dziekujemy za zgloszenie checi rejestracji,
    >> szczegoly znajdziesz w mailu wyslanym na podany przez Ciebie adres". I w
    >> mailu pisac albo "potwierdz rejestracje" albo "hmm, chyba juz sie
    >> rejestrowales z tego adresu".
    >
    > W koncu, dziekuje! A.W. to samo napisal, ale krocej, a takie rzeczy to
    > trzeba wyjasniac do skutku.
    >
    > Po kazdej odpowiedzi typu "a po co" musialem na nowo wciagac spadniete kalesony...
    ;)

    Widać starej daty jesteś skoro nosisz kalesony (albo ogrzewanie
    wyłączyli) :P


    > Widac ze podejscie do elementarnego bezpieczenstwa jest jakie
    > jest, czego skutki sa takie jak w tym poprzednim watku o uzyciu SSLa.

    Nie, ja np. nie zajmuje się pierdołami które nie maja żadnego znaczenia
    w kontekście bezpieczeństwa czy ochrony danych. Sam fakt istnienia bądź
    nie danego adresu email w bazie nie daje _żadnych_ informacji
    podlegających pod ochronę danych ani nie przyczynia się do zmniejszenia
    bezpieczeństwa.

    Podane rozwiązanie jest upierdliwe i idealnie wpisuje się w kontekst -
    "Dlaczego aplikacje internetowe działają inaczej". Dla brak
    natychmiastowej walidacji wprowadzanych danych (lub opóźnienie, lub
    zmiana kanału informacji) jest mniej akceptowalne niż fakt otrzymania
    informacji że adres email jest zajęty.

    pozdrawiam,
    Przemek O.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: