这样算是从 SB 的 wechat 学过来的吧。
用户登录居然要扫码。
有这样的 NC 的产品也是醉了。
还号称用业界良心赢得人心。
啧啧,大 S8。
做一个用户登录会死呀。会死呀。会死呀。
1
FanWall 2017-08-02 22:45:46 +08:00
安全和主动排除没有智能手机的用户?
比如我就不敢想象 WeChat 的网页版可以账号密码登录的情况,黑客门槛瞬间拉低几十几百倍。 |
2
jiong99668 OP @FanWall 呵呵
什么时候 wechat 代表了智能手机了。 很多事实证明功能机要比安装了国产应用软件的智能手机要安全。 如果 wechat 被帐号被盗,那么原本人家最多获取一些你的 wechat 上面的社交数据和约 P 的聊天记录。 现在人家可以直接登录你的 zhiren 系统。然后看到您的银行帐号,身份证信息。等不要太真实的数据了。 人家黑客原本还需要想各种方法获取的数据,现在轻松获得。 使用第三方扫描登录,无法就是把用户登录的安全这个郭极度不负责的甩锅给别人了。 有记得当年多少脑残产品使用手机号作为用户名。(多么聪明多么机智的想法,用户名好记,且不会重复,全球唯一) 然后别人换手机号码的时候,造成了多少帐号被盗。 然后造成了多少广告垃圾短信和推销电话,诈骗电话的风行。 一句话,不做安全投入的安全性都是瞎 BB。 |
3
FanWall 2017-08-03 16:09:04 +08:00
概念上如果没有新突破的话,脚本语言标记语言要多投入很多倍才能在安全防护上做到和编译型语言同一级别,也就是我提到的“门槛”一词。
扫码登录我倒蛮喜欢的,几乎做到了一次一密,第三方又是微信阿里这种,当然要甩锅了,因为省事又省心啊。。。 不过实在需要网页账号密码登录可以多投诉,闲着没事就打个电话过去投个诉,我遇到需要的需求都这样 |