Visa ett inlägg
Oläst 2010-08-11, 13:00 #1
henning henning är inte uppkopplad
Medlem
 
Reg.datum: Dec 2005
Inlägg: 172
henning henning är inte uppkopplad
Medlem
 
Reg.datum: Dec 2005
Inlägg: 172
Citat:
Ursprungligen postat av Oskar G Visa inlägg
Jag har två frågor om UI/UE.

1. Varför bör man ha aktiveringsmail, eller bör man? Det gäller en tjänst som är svår att missbruka.

Man spar ju mycket tid för användaren om man skippar aktiveringssteget.

Jag kan se poängen för att återställa lösenord och sånt, men det skadar ju användaren mer än vår tjänst om de fyller i en falsk adress.
Aktiveringsmail är väl bra ifall man vill säkerställa att användaren har skrivit in rätt e-postadress när han/hon registrerade sig.

Citat:
Ursprungligen postat av Oskar G Visa inlägg
2. När man återställer lösenord, bör man skicka lösenordet i klartext eller en återställningslänk? Många återställningslänkar skickar ju ändå det nya lösenordet i klartext via mail.
Nej, du bör ALDRIG skicka ut lösenordet i klartext. Och eftersom jag hoppas att du hashar lösenordet i databasen så kan du heller inte göra på det!!! Det är en säkerhetsaspekt att inte lagra lösenord i klartext och då KAN du heller självfallet INTE skicka ut dessa i klartext.

/H
henning är inte uppkopplad   Svara med citatSvara med citat