אפשר לבטל את ה"קוד אימות" בזמן לוגאין לאתר?
-
mrunderhill
- חבר ותיק

- תגובות: 2261
- הצטרף: מרץ 2009
- נתן תודות: 74 פעמים
- קיבל תודות: 124 פעמים
כשעושים לוגאין צריך מעבר לשם ולסיסמא להכניס קוד אימות. זה מונע ממני להשתמש בשירות כמו 1Password, כי צריך להכניס את זה ידנית. אני מבין שעושים CAPTCHA בזמן רישום, אבל למה בכל לוגאין? זה סתם מכביד.
תודה
תודה
- מגדל_קפה_קולומבי
-
- עוסק בתחום קפה

- תגובות: 437
- הצטרף: אוקטובר 2012
- מיקום: קולומביה
- נתן תודות: 39 פעמים
- קיבל תודות: 56 פעמים
"פתרון עקום"
גם אני עצלן
הגדרתי שתגיע לאי מייל שלי התראה כשמתקבלת הודעה בשירשור שהגבתי עליו, אז אני נכנס לשירשור ישירות מהאי מייל שלי ומשם ממשיך.
הגדרתי שתגיע לאי מייל שלי התראה כשמתקבלת הודעה בשירשור שהגבתי עליו, אז אני נכנס לשירשור ישירות מהאי מייל שלי ומשם ממשיך.
- oferlaor
- מנהל

- תגובות: 78832
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5385 פעמים
mrunderhill
מאוד פשוט. זה מונע brute force attacks שמאפשרים פריצה לחשבון.
נניח ויש לי את כל הזמן בעולם, אני יכול לבחור שם משתמש ופשוט לנסות כל סיסמא אפשרית לאותו משתמש. יתכן שזה יקח הרבה זמן, אבל בסופו של דבר אמצא את הסיסמא שלו...
אמור להיות לך cookie שמחזיק כמה וכמה חודשים. ה-cookie מיועד לשמור שלא תצטרך לעשות את זה. אם הבעיה היא שזה לא מספיק ארוך, זה משהו שאפשר להתייחס אליו אולי (אם כי לא נהוג לשים cookies אם יותר מ-3 חודשים בכל פעם).
עוד פיתרון הוא לחבר את החשבון שלך לחשבון הפייסבוק. אם ה-cookie סיים את חייו, לחיצה על הלינק הקטן למעלה של facebook יחבר אותך ישר לחשבון שלך. זה נוח להפליא.
מאוד פשוט. זה מונע brute force attacks שמאפשרים פריצה לחשבון.
נניח ויש לי את כל הזמן בעולם, אני יכול לבחור שם משתמש ופשוט לנסות כל סיסמא אפשרית לאותו משתמש. יתכן שזה יקח הרבה זמן, אבל בסופו של דבר אמצא את הסיסמא שלו...
אמור להיות לך cookie שמחזיק כמה וכמה חודשים. ה-cookie מיועד לשמור שלא תצטרך לעשות את זה. אם הבעיה היא שזה לא מספיק ארוך, זה משהו שאפשר להתייחס אליו אולי (אם כי לא נהוג לשים cookies אם יותר מ-3 חודשים בכל פעם).
עוד פיתרון הוא לחבר את החשבון שלך לחשבון הפייסבוק. אם ה-cookie סיים את חייו, לחיצה על הלינק הקטן למעלה של facebook יחבר אותך ישר לחשבון שלך. זה נוח להפליא.
-
mrunderhill
- חבר ותיק

- תגובות: 2261
- הצטרף: מרץ 2009
- נתן תודות: 74 פעמים
- קיבל תודות: 124 פעמים
לגבי הפייסבוק - אני לא מחבר אותו לכלום. ולא את הלינקדאין ולא גוגל ושום דבר אחר. לא שיש לי בעיה עם HT חו"ח, פשוט אני לא אוהב איך שפייסבוק נדחף לכל דבר שאנחנו עושים.
לגבי הBRUTE FORCE אני מבין לחלוטין. לרוב אני לא חייב להתחבר מחדש, אבל איכשהו זה קורה יותר באייפד. האם נתקלתם בבעיה הזו? ברוב האתרים שיש לוגאין לא משתמשים בזה הרי.
לגבי הBRUTE FORCE אני מבין לחלוטין. לרוב אני לא חייב להתחבר מחדש, אבל איכשהו זה קורה יותר באייפד. האם נתקלתם בבעיה הזו? ברוב האתרים שיש לוגאין לא משתמשים בזה הרי.
- mp3lll
- חבר במועדון ה-20K

- תגובות: 20679
- הצטרף: ספטמבר 2007
- נתן תודות: 126 פעמים
- קיבל תודות: 969 פעמים
מסכים תמיד חשבתי על זה, לא הבנתי את ההגיון.
עופר, הטענה שלך לא נכונה, אפשרי לבצע בקשה ל CAPTCHA לאחר שמבצעים כניסה שגויה, ולא פעם אחת כברירית מחדל.
ככה זה ברוב האתרים.
עופר, הטענה שלך לא נכונה, אפשרי לבצע בקשה ל CAPTCHA לאחר שמבצעים כניסה שגויה, ולא פעם אחת כברירית מחדל.
ככה זה ברוב האתרים.
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.
- מגדל_קפה_קולומבי
-
- עוסק בתחום קפה

- תגובות: 437
- הצטרף: אוקטובר 2012
- מיקום: קולומביה
- נתן תודות: 39 פעמים
- קיבל תודות: 56 פעמים
לגבי פייסבוקoferlaor כתב:mrunderhill
מאוד פשוט. זה מונע brute force attacks שמאפשרים פריצה לחשבון.
נניח ויש לי את כל הזמן בעולם, אני יכול לבחור שם משתמש ופשוט לנסות כל סיסמא אפשרית לאותו משתמש. יתכן שזה יקח הרבה זמן, אבל בסופו של דבר אמצא את הסיסמא שלו...
אמור להיות לך cookie שמחזיק כמה וכמה חודשים. ה-cookie מיועד לשמור שלא תצטרך לעשות את זה. אם הבעיה היא שזה לא מספיק ארוך, זה משהו שאפשר להתייחס אליו אולי (אם כי לא נהוג לשים cookies אם יותר מ-3 חודשים בכל פעם).
עוד פיתרון הוא לחבר את החשבון שלך לחשבון הפייסבוק. אם ה-cookie סיים את חייו, לחיצה על הלינק הקטן למעלה של facebook יחבר אותך ישר לחשבון שלך. זה נוח להפליא....
לי אין פייסבוק אבל חברה שלנו שעשתה פעם לוגאין לחשבון פיסבוק שלה מהמחשב שלי טוענת שהיא מקבלת עדיין הודעות בעברית
- oferlaor
- מנהל

- תגובות: 78832
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5385 פעמים
mp3iii
אפשר כמובן לשנות את זה, אבל זה חושף אנשים כאן לפריצות. ברגע שמאפשרים את זה פעם ראשונה אפשר גם לעקוף את זה תמיד (על ידי מחיקת cookies למשל). ולכן זה לא בא בחשבון. אני מעדיף להקשות פעם בכמה זמן על משתמשים מאשר לחשוף את חברי האתר (ואת האתר עצמו) לסכנת פריצה.
לכן זה לא בא בחשבון.
מגדל_קפה_קולומבי
יש לי הרגשה שהפייסבוק הזה יתפוס בסוף
אפשר כמובן לשנות את זה, אבל זה חושף אנשים כאן לפריצות. ברגע שמאפשרים את זה פעם ראשונה אפשר גם לעקוף את זה תמיד (על ידי מחיקת cookies למשל). ולכן זה לא בא בחשבון. אני מעדיף להקשות פעם בכמה זמן על משתמשים מאשר לחשוף את חברי האתר (ואת האתר עצמו) לסכנת פריצה.
לכן זה לא בא בחשבון.
מגדל_קפה_קולומבי
יש לי הרגשה שהפייסבוק הזה יתפוס בסוף
- oferlaor
- מנהל

- תגובות: 78832
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5385 פעמים
mp3III
אנחנו צריכים בממוצע למחוק בשבוע עשרות הודעות של ספאמרים, טרולים וסתם סינים שמשתמשים ב-google translate...
התשובה לצערי היא הרבה אנשים.
אנחנו צריכים בממוצע למחוק בשבוע עשרות הודעות של ספאמרים, טרולים וסתם סינים שמשתמשים ב-google translate...
התשובה לצערי היא הרבה אנשים.
- רונן
- חבר מכור קשה

- תגובות: 5684
- הצטרף: נובמבר 2004
- מיקום: מול המחשב
- נתן תודות: 1133 פעמים
- קיבל תודות: 159 פעמים
רונן
יש לי פתרון.mrunderhill כתב:כשעושים לוגאין צריך מעבר לשם ולסיסמא להכניס קוד אימות. זה מונע ממני להשתמש בשירות כמו 1Password, כי צריך להכניס את זה ידנית. אני מבין שעושים CAPTCHA בזמן רישום, אבל למה בכל לוגאין? זה סתם מכביד.
תודה...
תגדיר ב 1P שלא ייכנס אוטומטית אלא רק ימלא את שם המשתמש והסיסמה.
לאחר שה 1P מופעל, הוא ימלא את הנ״ל , עליך רק להחליף את מספר האימות ידנית לפי מה שמופיע בחלון.
אצלי זה עובד.
