Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Rejestrcja / logowanie przez FB, Dobre praktyki
markonix
post
Post #1





Grupa: Zarejestrowani
Postów: 2 707
Pomógł: 290
Dołączył: 16.12.2008
Skąd: Śląsk

Ostrzeżenie: (0%)
-----


Wdrażam właśnie powyższe i mam troszkę obaw ze względu na brak doświadczenia w tej materii.

Pierwsze pytanie to czy np. opierać się o e-mail.
Czy jeżeli ktoś zarejestrował się normalnie w oparciu o potwierdzenie e-mail to zalogować go gdy np. zapomni hasła?
Czy to bezpieczne?
W mojej opinii to sytuacja zbliżona do wykradnięcia hasła do e-maila,.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
markonix
post
Post #2





Grupa: Zarejestrowani
Postów: 2 707
Pomógł: 290
Dołączył: 16.12.2008
Skąd: Śląsk

Ostrzeżenie: (0%)
-----


A jak to się ma do mojego pytania?

Przecież to oczywiste, że logowanie jest oddzielne.
Ale przykładowo w dość popularnych serwisach - zarejestrowałem się kiedyś normalnie, z potwierdzeniem e-mail, potem zapomniałem hasła i spróbowałem się zalogować via FB i zalogowałem się na te konkretne konto.
Jest to wg mnie dość wygodne.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 14:54