迷失TODAY 发布于二月 6, 2017 分享 发布于二月 6, 2017 这综合不错,关于改密码这个确实比较恶心,一旦改了就不能用回旧密码,这个只能一直使用新密码,这样会增加遗忘的概率。 至于那个所谓的安保建议,有可能就是故意坑人的,改多少次密码,都不如记在脑子里安全。记不住的密码就等于安全等级下降。 如果论坛本身防御措施足够,那么被盗号问题就是出在论坛用户自身身上,既然是从用户电脑那里盗用的,那存在电脑上的其他密码也可能会不保,这时候让用户不断改新密码只可能是被不断盗取,还不如想些新的登陆措施比较好呢。 关于LZ的统计里还少了一项:求助分类里的改邮箱 对于现在的密保手段来说,邮箱一旦验证就死球了,想要更改超难回应。而且有些是邮箱废除或者被盗的,遇上盗号了这账号就真的死球了。 管理对于改邮箱不重视这点也是安保的一大隐患 链接到点评
迷失TODAY 发布于二月 6, 2017 分享 发布于二月 6, 2017 嘟嘟噜~ 发表于 2017-2-6 09:32论坛本身就没有强制要改密码,嫌麻烦可以无视拿汁液这个任务 恕我不能认同。请举出记不住密码导致安全性下 ... 嘛……改密码这个估计已经是管理定论不可能会变更了,我也就抱怨一下,虽然我真的有因修改次数过多忘记密码而遗失过其他论坛账户的经历(多玩,电玩巴士,QQ均有过)。不过既然管理已经决定密码机制如此了那说再多也没用。 另外关于邮箱问题,现在我因为验证的那个126邮箱(当时是常用邮箱,我大部分论坛都用那个,也绑定了旧的那个手机,后来我换了手机忘了修改绑定手机导致现在无法使用了)已经丢掉了很多个游戏、论坛的验证了,万一这号被盗,我真的不知道去哪里找回来。 我记得之前也有提过要修改邮箱,但是当时好像被谁说验证邮箱改起来很麻烦,不改也没啥,后来就不了了之了。既然现在密码要求不能重复,那么就得确保邮箱是可以使用的以防以后真的需要邮箱改密的时候用了。 链接到点评
迷失TODAY 发布于二月 6, 2017 分享 发布于二月 6, 2017 ベルンカステル 发表于 2017-2-6 16:20可以發個帖子驗證您是本人即可修改您的信箱。 我去……这怎么验证?你们可以查到之前改过的密码吧?那个可以作证? 还是说需要什么东西么? 链接到点评
迷失TODAY 发布于二月 6, 2017 分享 发布于二月 6, 2017 ベルンカステル 发表于 2017-2-6 16:30您信箱有收過信的吧截圖之類的,能證明信箱持有人是您,並且發個100的權限帖申請一下自然我們會審查0w0 ... 验证的那个邮箱……已经废了,完全登陆不进去……不然我也不需要改了…… 链接到点评
推荐贴
创建帐号或登入才能点评
您必须成为用户才能点评
创建帐号
在我们社区注册个新的帐号。非常简单!
注册新帐号登入
已有帐号? 登入
现在登入