Re: [閒聊] 密碼該不該加密

看板Soft_Job作者 (銀色)時間13年前 (2013/01/19 13:59), 編輯推噓5(504)
留言9則, 7人參與, 最新討論串2/2 (看更多)
※ 引述《TonyQ (自立而後立人)》之銘言: : 本日網路圈頗 high 議題 XD : https://www.facebook.com/PlainPass/posts/532376003453674 : 密碼使用不可逆加密、不儲存原碼,可以用幾乎沒感覺的成本, : 卻能在網站遭到入侵時相對的降低損失。 : 是筆者非常推薦的作法。 : 這不是為什麼要做跟該不該做的問題,而是「為什麼不作」。 順勢丟個後續議題出來, 在一個沒有「備用信箱」,沒有「手機號碼」這些項目的 WebMail 系統裡, 如果使用者忘記密碼了,該用什麼樣的步驟來協助他? (之前和朋友聊這個,感覺就只有傳真個人證件一途了 XD) -- 一直讓我想到這個 http://1.blog.xuite.net/1/b/8/a/17149096/blog_755782/txt/60603118/2.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.193.163.174

01/19 14:11, , 1F
安全提問,不過很多網站都不夠彈性化(制式問題)
01/19 14:11, 1F

01/19 14:39, , 2F
就不給申請啊..有什麼問題,不過也有可以用市話驗證
01/19 14:39, 2F

01/19 16:56, , 3F
安全提問.就跟信用卡客服一樣.前提是註冊資料是真的.
01/19 16:56, 3F

01/19 18:20, , 4F
如果你的網站有特別目的的話, 也可能有一些其他的...
01/19 18:20, 4F

01/19 18:22, , 5F
例如上傳一個以前上載過的相片檔案那樣 (前提是網站本身
01/19 18:22, 5F

01/19 18:23, , 6F
不能有提供沒調整過解析度的圖片的下載...
01/19 18:23, 6F

01/19 19:43, , 7F
哇喔!!這一招不賴~到沒想過 :D
01/19 19:43, 7F

01/20 20:18, , 8F
QQ的作法是,問你過去三年來習慣上站的地點
01/20 20:18, 8F

01/23 01:28, , 9F
我遇過忘記密碼要先登入才能請求新密碼寄到email的=.=
01/23 01:28, 9F
文章代碼(AID): #1G-ZOzE- (Soft_Job)
討論串 (同標題文章)
文章代碼(AID): #1G-ZOzE- (Soft_Job)