Kom ihåg mig?
Home Menu

Menu


Kräva lösenord eller använda en unik länk?

 
Ämnesverktyg Visningsalternativ
Oläst 2009-05-22, 14:20 #1
Da Bear Da Bear är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 78
Da Bear Da Bear är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 78
Har ett litet dilemma.
Håller på med en annonssida och vill ge annonsören möjlighet att kunna ändra/ta bort sin annons. Många av dessa sidor som har den möjligheten kräver användaren på ett lösenord när denna ska identifiera sig.

Jag funderar istället på att ge annonsören en unik länk skickad till sig där h*n direkt utan krångel kan ändra och ta bort sin annons = inga lösenord att komma ihåg & liten risk att någon lyckas komma på den här unika länken.
Tänkte då eventuellt använda mig av en SHA1 sträng som genereras av slumpvis valda data från annonsen.

Hur ser era tankar kring det här ut?
Da Bear är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-22, 14:31 #2
digiArt digiArt är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jan 2004
Inlägg: 1 429
digiArt digiArt är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jan 2004
Inlägg: 1 429
En länk kan så lätt komma bort, lösenord är det bästa alternativet.
digiArt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-22, 17:28 #3
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Om du skickar ut ett lösenord med e-post så har du uppnått samma feature, att användaren får ett e-brev med allt som behövs. Användaren kan då själv välja huruvida den vill:
* Skriva upp lösenordet på en lapp
* Dela med sig av det till sina kolleger
* Anteckna det i en gemensam pärm
* Använda sin webbläsares inbyggda lösenords-sparar-funktion
etc.

Ett lösenord är lättare att hantera än en länk.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-22, 19:48 #4
Stenlandets avatar
Stenlandet Stenlandet är inte uppkopplad
Medlem
 
Reg.datum: Aug 2008
Inlägg: 114
Stenlandet Stenlandet är inte uppkopplad
Medlem
Stenlandets avatar
 
Reg.datum: Aug 2008
Inlägg: 114
Länken är nog även enklare att hacka. Bara leka lite med siffror i länken?
Stenlandet är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-23, 04:42 #5
kw_wasabis avatar
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2008
Inlägg: 2 134
kw_wasabi kw_wasabi är inte uppkopplad
Klarade millennium-buggen
kw_wasabis avatar
 
Reg.datum: Feb 2008
Inlägg: 2 134
Om man bara är ute för att jävlas med någon så kan man säkert sitta och testa sig fram ett tag tills man kommer in på någons adminsida. Det finns säkert folk som finner nöje i detta simpla hackande.

Jag håller alltså med tidigare personer och tycker att lösenord är det smidigaste, och skickar du ut mail så kommer de förhoppningsvis inte "glömma bort" det. Jag har många såna lösenord där jag måste kolla mailen för att kunna logga in, eftersom jag inte lägger dem på minnet.
kw_wasabi är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-23, 11:59 #6
Onkelborg Onkelborg är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2007
Inlägg: 382
Onkelborg Onkelborg är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2007
Inlägg: 382
Hm, varför skulle ett lösenord vara säkrare på det sättet än en länk?

(Hint: Det är det inte)

Sedan tycker nog också jag att det är bättre med lösenord, mer accepterat, samt att det är enkelt att skriva ner. Dessutom kan du byta system och url:er utan att få en himla massa administrativt merjobb, samt badwill, med krånglande kunder
Onkelborg är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-23, 16:40 #7
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Varför inte både och?

Länken är lösenordet, så du klickar på länken & får bekräfta?
Fungerar det inte att klicka på länken så gå till en sida och skriv in lösenordet istället.

Lite som epost/användar valideringen på vissa forum.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-23, 17:02 #8
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Och du bygger givetvis upp det hela med annonsid och lösenord i kombination. Om lösenordet är 10 slumpade tecken kan de hålla på att hacka ett tag...

Lägg in en spärr så att ipadressen spärras i en timme efter tio misslyckade försök eller nåt
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-23, 20:05 #9
Da Bear Da Bear är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 78
Da Bear Da Bear är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 78
Många bra svar. Jag funderar fortfarande på hur jag ska göra. Jag gillar enkelheten med en url, bara att öppna mailet och klicka på länken.

Skulle jag generera ett lösenord så behöver man oftast ändå öppna mailet för att kopiera/klistra in det. Alla kommer ju inte ihåg 6-8 random bokstäver/siffror/specialtecken eller skriver ned dem på papper.
Da Bear är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-05-23, 20:12 #10
Knalli Knalli är inte uppkopplad
Medlem
 
Reg.datum: Jul 2007
Inlägg: 189
Knalli Knalli är inte uppkopplad
Medlem
 
Reg.datum: Jul 2007
Inlägg: 189
Hur många kommer ihåg en sådan url då?
Knalli är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 00:21.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017