热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

关于密码提示问题的一些话题

网友述:昨天在dangdang买了一套书,说是3-4天可以送货上门,感觉还不错,我对dangdang的评价就是运送过来的书的包装不行(基本没包)。上了淘宝,提示说我的密码过于简单,要设置密码提示问题,
网友述:昨天在dangdang买了一套书,说是3-4天可以送货上门,感觉还不错,我对dangdang的评价就是运送过来的书的包装不行(基本没包)。上了淘宝,提示说我的密码过于简单,要设置密码提示问题,就这个密码提示问题我一直想提一下的。

比如淘宝的密码提示问题:您最喜欢的电影是哪一部? 对您最有意义的日子是哪一天? 您最向往的地方是哪里? 您最喜欢的卡通人物是什么? 您最喜欢什么植物? 您妈妈的生日是什么? 您的英文名字是什么? 您最喜欢吃的菜是什么?,对于我个人而言,这些问题可能当时想的起来,但是几天过后肯定会忘,比如说喜欢的电影、最有意义的一天、最向往的地方、卡通人物、喜欢吃的菜,都没什么概念,根本想不出答案。至于妈妈的生日和英文名字,可以回答,但是觉得还存在问题。

不知道程序上是怎么在找回密码的时候,匹配问题的答案,是直接“=”还是“like”?觉得都不妥。比如说填写日期,我的生日11月25日,那么我可能会填写11月25号,11-25,11/25等很多形式。而且不固定。那么使用分词?那难度就大了。所以也有的网站舍弃密码提示问题,而采用了一个密码关键字,就相当于二重密码,可是也容易忘记(因为只有极少数的网站设密码关键字)。

有些网站让用户自己填写问题,然后自己回答,这样也不好。如果有三个网站同样采取这样的方式,那如果一个被盗了,那可能其他两个也受牵连。而且据我所知,如果用户自问自答,通常问题和答案是同样的(一致的)。还有一个问题,就是不同的网站提供的问题是不一样的,这虽然提高了安全性,可是却添加了用户的麻烦。

密码保护的问题老生常谈,可是至今没什么好的办法。也不知道哪年哪月冒出了一个密码提示问题。一直想知道基于ID和PWD的注册模式是怎么诞生的,那么多年似乎都没有动摇过。基于Email的注册比ID稍微好一些,如果有新的注册模式就好了。


http://ajax.cnrui.cn/article/89/92/2007/20070305984.shtml

1 个解决方案

#1


sf
3q
jf

推荐阅读
  • Web开发框架概览:Java与JavaScript技术及框架综述
    Web开发涉及服务器端和客户端的协同工作。在服务器端,Java是一种优秀的编程语言,适用于构建各种功能模块,如通过Servlet实现特定服务。客户端则主要依赖HTML进行内容展示,同时借助JavaScript增强交互性和动态效果。此外,现代Web开发还广泛使用各种框架和库,如Spring Boot、React和Vue.js,以提高开发效率和应用性能。 ... [详细]
  • web页面报表js下载,web报表软件 ... [详细]
  • Excel VBA自动化添加数字证书(续)
    本文继续探讨如何在Excel VBA中自动添加数字证书。上一篇文章因突发情况未能完成,本次将详细介绍证书的生成和集成方法。 ... [详细]
  • 阿里云 Aliplayer高级功能介绍(八):安全播放
    如何保障视频内容的安全,不被盗链、非法下载和传播,阿里云视频点播已经有一套完善的机 ... [详细]
  • WCF类型共享的最佳实践
    在使用WCF服务时,经常会遇到同一个实体类型在不同服务中被生成为不同版本的问题。本文将介绍几种有效的类型共享方法,以解决这一常见问题。 ... [详细]
  • HTTP(HyperTextTransferProtocol)是超文本传输协议的缩写,它用于传送www方式的数据。HTTP协议采用了请求响应模型。客服端向服务器发送一 ... [详细]
  • javascript分页类支持页码格式
    前端时间因为项目需要,要对一个产品下所有的附属图片进行分页显示,没考虑ajax一张张请求,所以干脆一次性全部把图片out,然 ... [详细]
  • php更新数据库字段的函数是,php更新数据库字段的函数是 ... [详细]
  • 在PHP中如何正确调用JavaScript变量及定义PHP变量的方法详解 ... [详细]
  • 技术分享:使用 Flask、AngularJS 和 Jinja2 构建高效前后端交互系统
    技术分享:使用 Flask、AngularJS 和 Jinja2 构建高效前后端交互系统 ... [详细]
  • 本文详细解析了 Yii2 框架中视图和布局的各种函数,并综述了它们在实际开发中的应用场景。通过深入探讨每个函数的功能和用法,为开发者提供了全面的参考,帮助他们在项目中更高效地利用这些工具。 ... [详细]
  • 为开发者提供了一系列实用的参考网站和资源链接,包括HTML速查手册( 和 ),帮助开发者快速查找和学习相关技术知识。此外,还涵盖了其他重要的开发工具和文档,为编程工作提供全面支持。 ... [详细]
  • 本文介绍了 Oracle SQL 中的集合运算、子查询、数据处理、表的创建与管理等内容。包括查询部门号为10和20的员工信息、使用集合运算、子查询的注意事项、数据插入与删除、表的创建与修改等。 ... [详细]
  • 在移动端开发中,多点触控手势是提升用户体验的重要手段。然而,目前只有iOS浏览器原生支持手势事件,其他设备需要通过touchstart、touchmove和touchend等基础事件进行自定义实现。本文将详细介绍如何在Vue项目中实现多点触控手势。 ... [详细]
  • AngularJS 进阶指南:第三部分深入解析
    在本文中,我们将深入探讨 AngularJS 的指令模型,特别是 `ng-model` 指令。`ng-model` 指令用于将 HTML 元素与应用程序数据进行双向绑定,支持多种数据类型验证,如数字、电子邮件地址和必填项检查。此外,我们还将介绍如何利用该指令优化表单验证和数据处理流程,提升开发效率和用户体验。 ... [详细]
author-avatar
陈爱梅志杰力凯
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有