-
Data: 2012-11-16 17:47:32
Temat: Re: Weryfikacja e-maila, a bezpieczeństwo
Od: Michoo <m...@v...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 16.11.2012 11:18, Przemek O wrote:
> W dniu 2012-11-15 11:16, Michoo pisze:
>> Jaka natychmiastowa walidacja? Sprawdzasz poprawność wprowadzonych
>> danych. Mail i tak wysyłasz aby aktywować konto.
>
> Jak sprawdzam skoro nie wyświetla się czy mnie rejestruje czy nie i z
> jakiego powodu? Kręcisz...
Nie to ty nie czytasz uważnie.
> Jasny komunikat czy dane są poprawne czy nie
> otrzymasz w momencie potwierdzenia emailem (bądź nie). Czyli to nie jest
> natychmiastowe - czytaj w momencie wprowadzania.
Jak chcesz natychmiastowo zweryfikować poprawność wprowadzonego maila?
>
>>> A po co taki komunikat? Nie lepszy że ktoś próbuje drugi raz założyć
>>> konto na ten email?
>>
>> Bo skoro nie pamięta, że ma konto na tym adresie to prawdopodobnie
>> również nie pamięta hasła więc i tak będzie musiał użyć formularza
>> odzyskiwania hasła.
>
> Za dużo myślisz za użytkownika...
Praktyka pokazuje, że za użytkownika trzeba myśleć.
>
>>> A nieotrzymanie maila z potwierdzeniem o czym świadczy?
>>
>> Że proces rejestracji nie został przeprowadzony prawidłowo.
>
> ??? A skąd user ma wiedzieć w którym momencie owo nieotrzymanie maila
Jakie "owo nieotrzymanie maila"? Przecież mail jest wysyłany.
>
>>
>>> Że user się
>>> pomylił wpisując adres, że skrypt na serwerze się wywalił,
>>
>> Czyli jeżeli skrypt się wywali i mail aktywacyjny nie dotrze to taki
>> adres ma być "spalony" na najbliższy tydzień dopóki nie wygaśnie
>> nieaktywowane konto? "Świetne" i _bardzo_ wkurzające (miałem takie
>> przypadek z jednym sklepem. Mieli duże obciążenie, skrypty zdychały a
>> jakiś niezbyt rozgarnięty osobnik ustawił widać autocommit.)
>
> Co Ty nie powiesz. A "Wyślij link aktywacyjny ponownie" nie istnieje?
W sensownym systemie istnieje.
> Zresztą opcja z natychmiastowym brakiem informacji czy rejestracja się
> powiodła prowadzi do takich sytuacji jak opisujesz... Bo nie wiadomo czy
> jeszcze poczekać chwilę czy może już nic nie przyjdzie.
Przecież masz natychmiastową informację.
>
>>> Trochę więcej tych niepewności, a najgorsze że
>>> czekamy i nie wiadomo co się dzieje, czy rejestrować się ponownie, czy
>>> może jeszcze chwilę poczekać.
>>
>> Czym się to różni od czekania na mail aktywacyjny? Masz dokładnie ten
>> sam stan użytkownika "rejestracja została zakończona, mail wysłany,
>> kliknij link jak go odbierzesz".
>
> Tak, tylko że w przypadku gdzie wiadomo że email został zarejestrowany
> należy czekać na mail aktywacyjny. W przypadku braku takiej rejestracji
> nie wiadomo na co czekać i czy w ogóle.
Jeszcze raz, bo coś nie rozumiesz. Ja proponuję:
1. Użytkownik wpisuje mail i hasło.
2. Zatwierdza.
3. Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail aktywacyjny został wysłany".
4. Jeżeli adres mail był już w systemie dostaje link resetujący hasło.
Jeżeli nie było dostaje link do aktywacji konta.
5. Po kliknięciu linku dostaje dostęp do swojego konta.
Ty za to prezentujesz:
1. Użytkownik wpisuje mail i hasło.
2. Zatwierdza.
3. Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail aktywacyjny został wysłany". Jeżeli mail już
istnieje to jest komunikat "mail istnieje".
4. Użytkownik próbuje przypomnieć sobie hasło.
5. Użytkownik szuka hasła.
6. Użytkownik wybiera "resetowanie hasła".
7. Użytkownik wpisuje mail i hasło.
8. Zatwierdza.
9.Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail resetujący został wysłany".
10. Po kliknięciu linku dostaje dostęp do swojego konta.
jako prostsze?
--
Pozdrawiam
Michoo
Najnowsze wątki z tej grupy
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
Najnowsze wątki
- 2025-01-06 Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- 2025-01-06 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-01-06 Do IO i innych elektrooszolomow, tu macie prawdziwe smrody
- 2025-01-06 Białystok => Full Stack .Net Engineer <=
- 2025-01-06 Kraków => Business Development Manager - Network and Network Security
- 2025-01-06 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-06 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-06 Lublin => Programista Delphi <=
- 2025-01-06 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-06 śnieg
- 2025-01-05 Żarówka do lampy z czujnikiem ruchu
- 2025-01-05 Rozkręcają się
- 2025-01-04 pozew za naprawę sprzętu na youtube
- 2025-01-04 gasik
- 2025-01-04 13. Raport Totaliztyczny: Powszechna Deklaracja Praw Człowieka Nie Chroni Przed Wyzyskiem Ani Przed Eksploatacją