![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 706 Pomógł: 108 Dołączył: 12.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witajcie,
jestem ciekaw Waszej opinii. Czy w stworzonych przez Was panelach administracyjnych po wysłaniu formularza zawierającego błędy, każecie wypełniać pola password jeszcze raz czy też przekazujecie im normalnie value? Jeśli to drugie, to czy robicie tak też dla formularzy spoza panelu? Ja nigdy nie przekazywałem haseł ze względów bezpieczeństwa, ale w panelu chyba można w ten sposób bezpiecznie ułatwić administratorowi robotę? Ten post edytował croc 3.12.2011, 22:21:11 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 706 Pomógł: 108 Dołączył: 12.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
Dziękuję za szczegółową odpowiedź. Zgadzam się co do tokenów - nie mam nic przeciwko wysyłaniu ich. W wysyłaniu haseł w mailach kłuje mnie głównie fakt, że większość użytkowników używa jednego hasła w wielu miejscach, a nie tylko to, że ktoś obok może je podpatrzeć i wejść na naszą stronę jako X.
A wracając do tematu wypełniania haseł w formularzach, to również się zgadzam i zawsze tak robiłem. Jednak czasami robimy skomplikowane formularze np. rejestracyjne, które mają szczegółową walidację. Jeśli użytkownik nie jest zbyt bystry lub robi na łapu capu, to wypełnienie formularza może mu zająć kilka/kilkanaście podejść. Wypełnianie hasła za każdym razem może go zniechęcić. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 4.10.2025 - 21:08 |