-
Data: 2012-11-16 17:47:32
Temat: Re: Weryfikacja e-maila, a bezpieczeństwo
Od: Michoo <m...@v...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 16.11.2012 11:18, Przemek O wrote:
> W dniu 2012-11-15 11:16, Michoo pisze:
>> Jaka natychmiastowa walidacja? Sprawdzasz poprawność wprowadzonych
>> danych. Mail i tak wysyłasz aby aktywować konto.
>
> Jak sprawdzam skoro nie wyświetla się czy mnie rejestruje czy nie i z
> jakiego powodu? Kręcisz...
Nie to ty nie czytasz uważnie.
> Jasny komunikat czy dane są poprawne czy nie
> otrzymasz w momencie potwierdzenia emailem (bądź nie). Czyli to nie jest
> natychmiastowe - czytaj w momencie wprowadzania.
Jak chcesz natychmiastowo zweryfikować poprawność wprowadzonego maila?
>
>>> A po co taki komunikat? Nie lepszy że ktoś próbuje drugi raz założyć
>>> konto na ten email?
>>
>> Bo skoro nie pamięta, że ma konto na tym adresie to prawdopodobnie
>> również nie pamięta hasła więc i tak będzie musiał użyć formularza
>> odzyskiwania hasła.
>
> Za dużo myślisz za użytkownika...
Praktyka pokazuje, że za użytkownika trzeba myśleć.
>
>>> A nieotrzymanie maila z potwierdzeniem o czym świadczy?
>>
>> Że proces rejestracji nie został przeprowadzony prawidłowo.
>
> ??? A skąd user ma wiedzieć w którym momencie owo nieotrzymanie maila
Jakie "owo nieotrzymanie maila"? Przecież mail jest wysyłany.
>
>>
>>> Że user się
>>> pomylił wpisując adres, że skrypt na serwerze się wywalił,
>>
>> Czyli jeżeli skrypt się wywali i mail aktywacyjny nie dotrze to taki
>> adres ma być "spalony" na najbliższy tydzień dopóki nie wygaśnie
>> nieaktywowane konto? "Świetne" i _bardzo_ wkurzające (miałem takie
>> przypadek z jednym sklepem. Mieli duże obciążenie, skrypty zdychały a
>> jakiś niezbyt rozgarnięty osobnik ustawił widać autocommit.)
>
> Co Ty nie powiesz. A "Wyślij link aktywacyjny ponownie" nie istnieje?
W sensownym systemie istnieje.
> Zresztą opcja z natychmiastowym brakiem informacji czy rejestracja się
> powiodła prowadzi do takich sytuacji jak opisujesz... Bo nie wiadomo czy
> jeszcze poczekać chwilę czy może już nic nie przyjdzie.
Przecież masz natychmiastową informację.
>
>>> Trochę więcej tych niepewności, a najgorsze że
>>> czekamy i nie wiadomo co się dzieje, czy rejestrować się ponownie, czy
>>> może jeszcze chwilę poczekać.
>>
>> Czym się to różni od czekania na mail aktywacyjny? Masz dokładnie ten
>> sam stan użytkownika "rejestracja została zakończona, mail wysłany,
>> kliknij link jak go odbierzesz".
>
> Tak, tylko że w przypadku gdzie wiadomo że email został zarejestrowany
> należy czekać na mail aktywacyjny. W przypadku braku takiej rejestracji
> nie wiadomo na co czekać i czy w ogóle.
Jeszcze raz, bo coś nie rozumiesz. Ja proponuję:
1. Użytkownik wpisuje mail i hasło.
2. Zatwierdza.
3. Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail aktywacyjny został wysłany".
4. Jeżeli adres mail był już w systemie dostaje link resetujący hasło.
Jeżeli nie było dostaje link do aktywacji konta.
5. Po kliknięciu linku dostaje dostęp do swojego konta.
Ty za to prezentujesz:
1. Użytkownik wpisuje mail i hasło.
2. Zatwierdza.
3. Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail aktywacyjny został wysłany". Jeżeli mail już
istnieje to jest komunikat "mail istnieje".
4. Użytkownik próbuje przypomnieć sobie hasło.
5. Użytkownik szuka hasła.
6. Użytkownik wybiera "resetowanie hasła".
7. Użytkownik wpisuje mail i hasło.
8. Zatwierdza.
9.Jeżeli był jakiś błąd to jest on wyświetlany. Jeżeli nie było to
dostaje komunikat "mail resetujący został wysłany".
10. Po kliknięciu linku dostaje dostęp do swojego konta.
jako prostsze?
--
Pozdrawiam
Michoo
Najnowsze wątki z tej grupy
- Rosjanie chwalą się prototypem komputera kwantowego. "Najważniejszy projekt naukowy Rosji"
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Re: Najgorszy język programowania
- NOWY: 2025-09-29 Alg., Strukt. Danych i Tech. Prog. - komentarz.pdf
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
Najnowsze wątki
- 2026-01-08 Agora zwalnia grupowo, mimo że w firmie pojawiły się zyski, czyli załoga zapracowała na siebie
- 2026-01-08 Agora zwalnia grupowo, mimo że w firmie pojawiły się zyski, czyli załoga zapracowała na siebie
- 2026-01-08 Dlaczego wrzucenie szkolnego krzyża do śmieci to zbrodnia mniejsza od zgaszenia sejmowej menory?
- 2026-01-08 NR 5G -- mity, hity, kity, bez satelity...
- 2026-01-07 Oszustwa w go go
- 2026-01-07 Jaka myjka ultradźwiękowa?
- 2026-01-07 POCO
- 2026-01-07 Kraków => Konsultant Microsoft Dynamics AX/365 SCM Consultant - Servi
- 2026-01-07 Kraków => Microsoft Dynamics AX/365 SCM Consultant - Service & Suppor
- 2026-01-06 I kolejny
- 2026-01-06 Retro organizer ale współcześnie
- 2026-01-06 Bowling
- 2026-01-06 Cyganie
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2026-01-06 Skąd diody LED 1,5V?




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]