FAQ |
Kalender |
![]() |
#11 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments Senast redigerad av tartareandesire den 2010-04-12 klockan 15:59 |
||
![]() |
![]() |
![]() |
#12 | |||
|
||||
Mycket flitig postare
|
Eller varför inte använda 3-4 riktiga ord - de blir väl inte mindre säkra än alla dessa konstiga kombinationer. Använder man bara tillräckligt många ord och inte alla följer samma formel så lär det ta tid med ordliste-knäckning
Katten-springer-fort, Ner-faller-huset-nu, Huset-springer-kallt Borde gå att fixa ett skript som slumpar, subjekt, predikat etc - visst det kan bli lite lustiga kombinationer men de går att komma ihåg |
|||
![]() |
![]() |
![]() |
#13 | ||
|
|||
Supermoderator
|
Citat:
En annan viktig metod för att slippa användarbortfall är att ha en "kom ihåg mig"-funktion.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#14 | ||
|
|||
Supermoderator
|
Varför inte göra så att du efter tre försök skickar ut ett mail till registrerad kontoadress med två länkar i. Den första länken tar bort blockeringen - som blockerar kontot - inte ip-adressen. Den andra länken tar bort blockeringen och skickar ut lösenordet/generar ett nytt lösenord.
__________________
Jonny Zetterström se.linkedin.com/in/jonnyz | bjz.se | sajthotellet.com | kalsongkungen.se | zretail.se | zetterstromnetworks.se | webbhotellsguide.se | ekonominyheter24.se | nyamobiltelefoner.se | gapskratt.se | antivirusguiden.se | jonny.nu |
||
![]() |
![]() |
![]() |
#15 | ||
|
|||
Flitig postare
|
Citat:
Tror därför det är en bättre kompromiss att bara använda systemgenererade lösenord. Det är inte så svårt att få användaren att spara ett mail och har man en bra mailklient typ gmails interface tar det inte många sekunder att hitta mailet. |
||
![]() |
![]() |
![]() |
#16 | |||
|
||||
Har WN som tidsfördriv
|
Tack för feedback.
Jag gjorde som så att jag gav dem ett ytterliggare försök, gjorde det tydligare hur de ska få nytt lösenord och framför allt har jag gjort att när man väl blir blockerad så skickas det ett speciellt mail med instruktioner till den e-post som är kopplat till kontot. Detta görs dock endast en gång. Även gjort instruktionerna tydligare. Jo det har jag automatiskt 20 dagar. |
|||
![]() |
![]() |
![]() |
#17 | |||
|
||||
Har WN som tidsfördriv
|
Tidsbegränsa det, sen om det är 3 eller 10 försök spelar mindre roll
|
|||
![]() |
![]() |
![]() |
#18 | |||
|
||||
Bara ett inlägg till!
|
Jag tror att det stora problemet är att användare inte tänker som vi.
Vem är det du vill stoppa, är det en klanting användare som har sju olika lösenord att välja mellan, eller är det intrångsförsök? Om vi räknar på att alla lösenord bara innehåller siffror (det är så lätt när det finns 10) och att du kräver fyra tecken i dina lösenord, så finns det 10 000 kombinationer. Statistiskt sett krävs hälften innan du prickat rätt, dvs 5000 försök. Om du säger att man måste vänta en sekund mellan varje inloggningsförsök betyder det att det tar lite över en timme att träffa rätt. Ökar du till fem sekunder efter 5 misslyckade försök, och 10 sekunder efter 10 misslyckade försök så kommer det ta en evighet. |
|||
![]() |
![]() |
![]() |
#19 | ||
|
|||
Klarade millennium-buggen
|
3 är extremt förlite försök, även jag som vet mitt lösenord till 100% så är 3 försök förlite.
Just för att man kan skriva fel, dåligt tbord som inte alltid registrerar alla inmatningar etc etc. Jag kan lätt komma upp i 10 försök även fast jag vet vad lösenordet är, men största orsaken är det det är så starkt lösenord och tbord som inte är 100% alltid. |
||
![]() |
![]() |
Svara |
|
|