FAQ |
Kalender |
2009-05-22, 15:20 | #1 | ||
|
|||
Medlem
|
Har ett litet dilemma.
Håller på med en annonssida och vill ge annonsören möjlighet att kunna ändra/ta bort sin annons. Många av dessa sidor som har den möjligheten kräver användaren på ett lösenord när denna ska identifiera sig. Jag funderar istället på att ge annonsören en unik länk skickad till sig där h*n direkt utan krångel kan ändra och ta bort sin annons = inga lösenord att komma ihåg & liten risk att någon lyckas komma på den här unika länken. Tänkte då eventuellt använda mig av en SHA1 sträng som genereras av slumpvis valda data från annonsen. Hur ser era tankar kring det här ut? |
||
Svara med citat |
2009-05-22, 15:31 | #2 | ||
|
|||
Har WN som tidsfördriv
|
En länk kan så lätt komma bort, lösenord är det bästa alternativet.
|
||
Svara med citat |
2009-05-22, 18:28 | #3 | |||
|
||||
Bara ett inlägg till!
|
Om du skickar ut ett lösenord med e-post så har du uppnått samma feature, att användaren får ett e-brev med allt som behövs. Användaren kan då själv välja huruvida den vill:
* Skriva upp lösenordet på en lapp * Dela med sig av det till sina kolleger * Anteckna det i en gemensam pärm * Använda sin webbläsares inbyggda lösenords-sparar-funktion etc. Ett lösenord är lättare att hantera än en länk. |
|||
Svara med citat |
2009-05-22, 20:48 | #4 | |||
|
||||
Medlem
|
Länken är nog även enklare att hacka. Bara leka lite med siffror i länken?
|
|||
Svara med citat |
2009-05-23, 05:42 | #5 | |||
|
||||
Klarade millennium-buggen
|
Om man bara är ute för att jävlas med någon så kan man säkert sitta och testa sig fram ett tag tills man kommer in på någons adminsida. Det finns säkert folk som finner nöje i detta simpla hackande.
Jag håller alltså med tidigare personer och tycker att lösenord är det smidigaste, och skickar du ut mail så kommer de förhoppningsvis inte "glömma bort" det. Jag har många såna lösenord där jag måste kolla mailen för att kunna logga in, eftersom jag inte lägger dem på minnet. |
|||
Svara med citat |
2009-05-23, 12:59 | #6 | ||
|
|||
Flitig postare
|
Hm, varför skulle ett lösenord vara säkrare på det sättet än en länk?
(Hint: Det är det inte) Sedan tycker nog också jag att det är bättre med lösenord, mer accepterat, samt att det är enkelt att skriva ner. Dessutom kan du byta system och url:er utan att få en himla massa administrativt merjobb, samt badwill, med krånglande kunder |
||
Svara med citat |
2009-05-23, 17:40 | #7 | ||
|
|||
Klarade millennium-buggen
|
Varför inte både och?
Länken är lösenordet, så du klickar på länken & får bekräfta? Fungerar det inte att klicka på länken så gå till en sida och skriv in lösenordet istället. Lite som epost/användar valideringen på vissa forum. |
||
Svara med citat |
2009-05-23, 18:02 | #8 | ||
|
|||
Supermoderator
|
Och du bygger givetvis upp det hela med annonsid och lösenord i kombination. Om lösenordet är 10 slumpade tecken kan de hålla på att hacka ett tag...
Lägg in en spärr så att ipadressen spärras i en timme efter tio misslyckade försök eller nåt
__________________
Jonny Zetterström se.linkedin.com/in/jonnyz | bjz.se | sajthotellet.com | kalsongkungen.se | zretail.se | zetterstromnetworks.se | webbhotellsguide.se | ekonominyheter24.se | nyamobiltelefoner.se | gapskratt.se | antivirusguiden.se | jonny.nu |
||
Svara med citat |
2009-05-23, 21:05 | #9 | ||
|
|||
Medlem
|
Många bra svar. Jag funderar fortfarande på hur jag ska göra. Jag gillar enkelheten med en url, bara att öppna mailet och klicka på länken.
Skulle jag generera ett lösenord så behöver man oftast ändå öppna mailet för att kopiera/klistra in det. Alla kommer ju inte ihåg 6-8 random bokstäver/siffror/specialtecken eller skriver ned dem på papper. |
||
Svara med citat |
2009-05-23, 21:12 | #10 | ||
|
|||
Medlem
|
Hur många kommer ihåg en sådan url då?
|
||
Svara med citat |
Svara |
|
|