吐槽下支付宝的个人收款主页注册

2011-10-20 15:58:05 +08:00
 terrylin
随便试了一个名字,成功了...
后台竟然不让修改也不让删除!!!
那个恨啊,这个设置一个修改功能很难吗!!!
真心不爽
me.alipay.com
6531 次点击
所在节点    问与答
23 条回复
kamal
2011-10-20 16:03:53 +08:00
哈哈哈哈,可以设置成私有,自己玩吧
fim8
2011-10-20 16:07:21 +08:00
这个功能挺有用的.可能后期可以改,估计这个也才是刚上线.
Evance
2011-10-20 16:23:56 +08:00
我倒是唯一化是正常的,因为接受付款的对象理应是唯一的且不更改,对应的ID拥有这种特性很正常的。
来假设一个场景:
你开发了一个软件,在发行后的“关于”处提供了一个捐赠入口: me.alipay.com/yourId

入侵者攻击了你的帐号,修改成了 me.alipay.com/youId 可能你很长时间并不一定能够发现。
入侵者把自己的帐号改成me.alipay.com/yourId 后果可以想像一下。


也许有的人会问,这和密码被盗区别在于什么?
答:密码被盗有机率可能造成损失(也有可能不会,因为有深入的安全机制),你会损失帐面上的钱。 但是ID被盗,捐赠者的款会源源不断的汇入入侵者的帐户,且任意提取。
terrylin
2011-10-20 16:31:33 +08:00
@Evance 我觉得被入侵和是否修改自己的主页关联不大,被入侵的话人家不用改主页也可偷走money,
若是你主动选择修改了自己的收款地址,那你当然要自己注意对曾经放出过的地址进行处理.
Evance
2011-10-20 16:34:18 +08:00
@terrylin 说明你没有细看我的回复。
kirakira
2011-10-20 16:53:48 +08:00
这个是匿名收款么?
kang
2011-10-20 16:59:46 +08:00
@kirakira 实名
kamal
2011-10-20 17:33:13 +08:00
@Evance
@terrylin
你开发了一个软件,在发行后的“关于”处提供了一个捐赠入口: me.alipay.com/yourId
入侵者攻击了你的帐号,修改成了 me.alipay.com/you(r)Id 可能你很长时间并不一定能够发现。
入侵者把自己的帐号改成me.alipay.com/yourId 后果可以想像一下。

好吧,我看了几遍才发现。
不过这个例子不太常见,账户被入侵,那ID改不改都会有损失。

更可能发生的情况是你自己修改了ID,然后别人用了你以前的ID,这个“注意对曾经放出过的地址进行处理.” 太不可靠了。总会出现不能通知到的地方,更何况还会有人故捣乱。

改ID风险有点大,不过可以加个删除功能嘛,已经用过的ID任何人都不能再次使用就好了。
lcxz
2011-10-20 18:41:14 +08:00
@kamal 已经用过的ID任何人都不能再次使用, 那不是很浪费资源,,
chenluois
2011-10-20 18:44:45 +08:00
正在使用“支付宝个人收款主页”作为软件捐助入口之一的人表示赞同 @Evance 的观点。
88250
2011-10-20 19:38:05 +08:00
那个恨啊,这个设置一个修改功能很难吗!!!

得想清楚再注册。目前缺的可能只是一个“确认申请”的对话框....
xrea
2011-10-20 22:27:12 +08:00
看来还需要再添加一句提醒:亲,只能设定一次哦
levn
2011-10-20 22:30:23 +08:00
希望可以设多个……
xdata
2011-10-20 22:32:57 +08:00
感谢提醒...顺便上去注册了一个.
seansay
2011-10-20 22:49:07 +08:00
.....设置了caonima 想改成自己名字也没法了
Wy4q3489O1z996QO
2011-10-20 23:36:56 +08:00
@88250 这下人肉搜索更容易了,我也顺着链接申请了个。被实名了...
Orz
2011-10-21 00:31:17 +08:00
xmbaozi
2011-10-21 01:59:37 +08:00
@Orz 好多账号啊
Vernsu
2011-10-21 11:02:29 +08:00
保留字很少啊,连zhifubao,google,china这样的词都能注册。。。
noir
2011-10-21 11:52:12 +08:00
连fuck都可以注册 不过这个FUCK不是我

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/19887

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX