找回密码功能不严谨。

来源:6-12 找回密码(2)

qq_拱手河山讨欢_0

2018-08-31

老师, 按照现在的逻辑修改密码,根本没验证什么, 那如果其他人晓得了我的账号,也可以更改我的密码了。 我觉得有必要加个手机验证或者账号信息验证这类的,才能让用户修改密码

写回答

1回答

bobby

2018-08-31

密码修改目前我看到的方式都是通过填写原密码的方式去修改密码, 如果用手机验证的方式交互复杂可能会引起很多用户的不适应

0
4
bobby
回复
qq_拱手河山讨欢_0
是的, 如果安装最严格的方式 应该是让用户通过手机验证码修改,其实也存在另一个问题,如果我们的手机号码被别人捡到了 那也可以修改密码,一个网站的安全性其实是一步步金华过来的, 每个功能的完善都是这样过来的, 但是一个功能的完善很多时候都会让用户体验受损,就像微信一线,如果你想换个手机登录你会发现非常麻烦,但是这样也加强了安全性,所以一个功能应该做成什么样子,只有个综合选择的结果,比如一个小系统就没有必要将功能做的那么复杂
2018-09-10
共4条回复

Python3.6+django+xadmin,打造在线教育平台

【毕设】Python 2.7到3.6 完美适配,Django升级2.0

3677 学习 · 4038 问题

查看课程