-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.supermedia.pl!news.nask.pl!news.nask.org.pl!news.internetia.pl!no
t-for-mail
From: Michoo <m...@v...pl>
Newsgroups: pl.comp.programming
Subject: Re: Weryfikacja e-maila, a bezpieczeństwo
Date: Fri, 16 Nov 2012 17:47:32 +0100
Organization: Netia S.A.
Lines: 101
Message-ID: <k85r2g$t0k$1@mx1.internetia.pl>
References: <k7v9hn$imv$1@node2.news.atman.pl>
<c...@g...com>
<k80pso$45i$1@news.icm.edu.pl> <k80vk0$n4h$1@mx1.internetia.pl>
<k810tg$t8v$1@mx1.internetia.pl> <k82fq5$48t$1@mx1.internetia.pl>
<k8549c$nji$1@mx1.internetia.pl>
NNTP-Posting-Host: 83.238.197.12
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: mx1.internetia.pl 1353084816 29716 83.238.197.12 (16 Nov 2012 16:53:36 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: Fri, 16 Nov 2012 16:53:36 +0000 (UTC)
In-Reply-To: <k8549c$nji$1@mx1.internetia.pl>
X-Tech-Contact: u...@i...pl
User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:10.0.6esrpre) Gecko/20120817
Icedove/10.0.6
X-Server-Info: http://www.internetia.pl/
Xref: news-archive.icm.edu.pl pl.comp.programming:200984
[ ukryj nagłówki ]On 16.11.2012 11:18, Przemek O wrote:
> W dniu 2012-11-15 11:16, Michoo pisze:
>> Jaka natychmiastowa walidacja? Sprawdzasz poprawność wprowadzonych
>> danych. Mail i tak wysyłasz aby aktywować konto.
>
> Jak sprawdzam skoro nie wyświetla się czy mnie rejestruje czy nie i z
> jakiego powodu? Kręcisz...
Nie to ty nie czytasz uważnie.
> Jasny komunikat czy dane są poprawne czy nie
> otrzymasz w momencie potwierdzenia emailem (bądź nie). Czyli to nie jest
> natychmiastowe - czytaj w momencie wprowadzania.
Jak chcesz natychmiastowo zweryfikować poprawność wprowadzonego maila?
>
>>> A po co taki komunikat? Nie lepszy że ktoś próbuje drugi raz założyć
>>> konto na ten email?
>>
>> Bo skoro nie pamięta, że ma konto na tym adresie to prawdopodobnie
>> również nie pamięta hasła więc i tak będzie musiał użyć formularza
>> odzyskiwania hasła.
>
> Za dużo myślisz za użytkownika...
Praktyka pokazuje, że za użytkownika trzeba myśleć.
>
>>> A nieotrzymanie maila z potwierdzeniem o czym świadczy?
>>
>> Że proces rejestracji nie został przeprowadzony prawidłowo.
>
> ??? A skąd user ma wiedzieć w którym momencie owo nieotrzymanie maila
Jakie "owo nieotrzymanie maila"? Przecież mail jest wysyłany.
>
>>
>>> Że user się
>>> pomylił wpisując adres, że skrypt na serwerze się wywalił,
>>
>> Czyli jeżeli skrypt się wywali i mail aktywacyjny nie dotrze to taki
>> adres ma być "spalony" na najbliższy tydzień dopóki nie wygaśnie
>> nieaktywowane konto? "Świetne" i _bardzo_ wkurzające (miałem takie
>> przypadek z jednym sklepem. Mieli duże obciążenie, skrypty zdychały a
>> jakiś niezbyt rozgarnięty osobnik ustawił widać autocommit.)
>
> Co Ty nie powiesz. A "Wyślij link aktywacyjny ponownie" nie istnieje?
W sensownym systemie istnieje.
> Zresztą opcja z natychmiastowym brakiem informacji czy rejestracja się
> powiodła prowadzi do takich sytuacji jak opisujesz... Bo nie wiadomo czy
> jeszcze poczekać chwilę czy może już nic nie przyjdzie.
Przecież masz natychmiastową informację.
>
>>> Trochę więcej tych niepewności, a najgorsze że
>>> czekamy i nie wiadomo co się dzieje, czy rejestrować się ponownie, czy
>>> może jeszcze chwilę poczekać.
>>
>> Czym się to różni od czekania na mail aktywacyjny? Masz dokładnie ten
>> sam stan użytkownika "rejestracja została zakończona, mail wysłany,
>> kliknij link jak go odbierzesz".
>
> Tak, tylko że w przypadku gdzie wiadomo że email został zarejestrowany
> należy czekać na mail aktywacyjny. W przypadku braku takiej rejestracji
> nie wiadomo na co czekać i czy w ogóle.
Jeszcze raz, bo coś nie rozumiesz. Ja proponuję:
1. Użytkownik wpisuje mail i hasło.
2. Zatwierdza.
3. Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail aktywacyjny został wysłany".
4. Jeżeli adres mail był już w systemie dostaje link resetujący hasło.
Jeżeli nie było dostaje link do aktywacji konta.
5. Po kliknięciu linku dostaje dostęp do swojego konta.
Ty za to prezentujesz:
1. Użytkownik wpisuje mail i hasło.
2. Zatwierdza.
3. Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail aktywacyjny został wysłany". Jeżeli mail już
istnieje to jest komunikat "mail istnieje".
4. Użytkownik próbuje przypomnieć sobie hasło.
5. Użytkownik szuka hasła.
6. Użytkownik wybiera "resetowanie hasła".
7. Użytkownik wpisuje mail i hasło.
8. Zatwierdza.
9.Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail resetujący został wysłany".
10. Po kliknięciu linku dostaje dostęp do swojego konta.
jako prostsze?
--
Pozdrawiam
Michoo
Najnowsze wątki z tej grupy
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML