-
Data: 2012-11-15 11:09:42
Temat: Re: Weryfikacja e-maila, a bezpieczeństwo
Od: Michoo <m...@v...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 14.11.2012 22:00, Marek Borowski wrote:
> On 2012-11-14 21:34, Michoo wrote:
>> On 14.11.2012 20:02, Marek Borowski wrote:
>>>> Banalnie: nie wyswietlac wiadomosci "mail jest zajety". Przy kazdej
>>>> probie
>>>> rejestracji wyswietlac tylko "dziekujemy za zgloszenie checi
>>>> rejestracji,
>>>> szczegoly znajdziesz w mailu wyslanym na podany przez Ciebie adres".
>>>> I w
>>>> mailu pisac albo "potwierdz rejestracje" albo "hmm, chyba juz sie
>>>> rejestrowales z tego adresu".
>>>>
>>> I mamy zwiekszanie upierdliwosci rejestracji w imie nie potrzebnej
>>> ochrony prywatnosci. Sorry trzeba brac odpowiedzialnosc za swoje
>>> dzialanie, a nie uciekac w anonimowosc. Do rejestracji nikt nie zmusza.
>>
>> W sumie to wyświetlając komunikat a nie wysyłając mail zwiększasz
>> upierdliwość. Skoro wpisujesz drugi raz ten sam mail przy rejestracji to
>> jako _ułatwienie_ wysłałbym coś w stylu:
>> "Posiadasz już konto w tym serwisie.\nJeżeli nie pamiętasz hasła kliknij
>> tutaj.".
>>
> No nie bardzo, bo po pierwsze SMTP to nie Instant Messenger i maile moga
> dochodzic z opoznieniem,
Mogą. Chociaż osobiście uważam to za bug i dla swojej poczty nie stosuję
graylistingu.
> po drugie rejestracja a aktywacja rejestracji
> to dla mnie dwa rozne procesy (wykonywane w roznych programach) ktorych
> nie musze dokonywac od razu po sobie.
Zgadza się.
> A wymuszanie i mieszanie tego to
> upierdliwosc. Pozatym kilka razy mi sie zdazylo iz okazywalo sie przy
> rejestracji iz jednak mam konto w danym serwisie.
Ok, ale skoro nie pamiętałeś, że masz konto to pamiętałeś hasło?
>
>> Wysłanie maila zapewnia że user się w nim nie pomylił (przypadkowo, czy
>> celowo) i naprawdę używa tego konta więc i tak warto je zrobić.
>>
>>
> To juz jest aktywacja/weryfikacja konta - zupelnie co innego.
Ale też jest konieczna, więc nie ma nic "dodatkowego" z punktu widzenia
usera.
+- coś takiego:
UC.1.
1. Użytkownik edytuje podstawowe dane w formularzu - adres email, hasło.
3. Użytkownik wybiera przycisk "Zarejestruj".
4. System informuje o prawidłowym przetworzeniu formularza i wysłaniu
maila.
Ad.1. Nieprawidłowe dane
1. Jeżeli jakieś dane są niezgodne z wymaganiami system oznacza je jako
nieprawidłowe i podaje powód.
2. powrót do 1.
Ad.4 Wysyłka maila
Jeżeli konto o podanym mailu jest już zarejestrowane w systemie wysyłany
jest link do zresetowania hasła. Jeżeli konta nie było zostaje wysłany
link aktywacyjny.
UC.2.
1. Użytkownik klika link otrzymany w mailu.
2. Użytkownik podaje hasło.
3. Użytkownik uzupełnia dane konta.
4. Użytkownik wybiera przycisk "Zapisz dane".
--
Pozdrawiam
Michoo
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML