淘宝用户进行修改密码时,不验证旧密码,只需输入新密码……

2019-02-22 08:49:55 +08:00
 nfroot
标题应该很清楚了吧,进入修改密码页面的时候,提示当前环境安全,啥都不验证,直接进入修改密码页面,修改密码页面只需输入新密码,无需输入旧密码,不验证手机、邮箱、啥都不验证。
10948 次点击
所在节点    全球工单系统
93 条回复
reus
2019-02-22 18:42:01 +08:00
@False 你妈炸了
fyxtc
2019-02-22 18:44:34 +08:00
不是,不用输入原密码就能直接改密码这个是正常操作吗?我的天。。。。。
a62527776a
2019-02-22 18:56:24 +08:00
女友有次在我手机上登陆了支付宝
后来退出登陆了
我拿过来直接点忘记密码
然后问了我女朋友最近买的几个东西
点了几下后
就进去了

支付宝大概觉得会在另一台手机上做敏感操作并且手机主人还知道很细节的情况下
手机的主人应该不是主人就是极其亲密的人吧
galikeoy
2019-02-22 20:47:13 +08:00
@fyxtc 非常赞同,环境怎样安全也要输入原密码,这也是大多数网站的方案,我不知道淘宝工程师有多么牛逼的方法
shangh
2019-02-22 21:03:42 +08:00
改密码 希望能够用细节提供给用户安全感.
普通用户修改密码发现没有任何验证,觉得不安全.逻辑不对吗?
gouflv
2019-02-22 21:10:23 +08:00
好傻
xmtudgzy
2019-02-22 22:31:23 +08:00
淘宝银河系第一,怎么可能会有错。楼主居然敢质疑淘宝,找几个带一下节奏就可以喷死你丫的!
a1528026364
2019-02-22 22:31:35 +08:00
@galikeoy 简化用户体验和安全之间要找个平衡,很正常不是么,而改密码又不是常用行为,体验的影响相比安全上比重不高,要求安全些的考虑没什么不对,帖子里有必要着重个人安全习惯么
vanxy
2019-02-22 22:39:01 +08:00
淘宝修改密码:


v2ex:


浏览器的记住密码功能,使得输入原密码这个操作显得相当滑稽
jhdxr
2019-02-22 23:11:54 +08:00
@Livid @Kai @Olivia @GordianZ @sparanoid 举报 @reus #36 #81
iNaru
2019-02-22 23:26:02 +08:00
@vanxy 敏感账户正确密码我从来是不会使用浏览器记住功能的,甚至只会故意设置记住一个错误的密码。
lynskylate
2019-02-23 06:52:46 +08:00
从来如此就一定对吗?在 session 有效期很短的情况下,修改密码需要输入原密码我一直觉得适合愚蠢的设计,只不过是心理安慰而已。
楼主可以试试在任意一个网吧登录试试修改密码的难度。
loli
2019-02-23 12:41:40 +08:00
我就想问一下哦,为什么隔段时间网页端就要重新登录呢?上面有说不让浏览器记住敏感账户密码的,可你不记住密码一天内就能让你输密码输到崩溃。这勉强可以说是为了安全,但是手机上就是另一个模样了,我不说长时间不用重登录这一点,用钛备份备份数据,然后刷机数次,每次都有恢复,经过几个月,然后恢复过来还是保持登录的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/537485

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX