V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
jiong99668
V2EX  ›  全球工单系统

来瞧瞧奇葩的用户登录, S8 的知人用户登录

  •  
  •   jiong99668 · 2017-08-02 15:51:44 +08:00 · 1673 次点击
    这是一个创建于 2670 天前的主题,其中的信息可能已经有所发展或是发生改变。

    这样算是从 SB 的 wechat 学过来的吧。

    用户登录居然要扫码。

    有这样的 NC 的产品也是醉了。

    https://zhiren.com/signin

    还号称用业界良心赢得人心。

    啧啧,大 S8。

    做一个用户登录会死呀。会死呀。会死呀。

    3 条回复    2017-08-03 16:09:04 +08:00
    FanWall
        1
    FanWall  
       2017-08-02 22:45:46 +08:00
    安全和主动排除没有智能手机的用户?
    比如我就不敢想象 WeChat 的网页版可以账号密码登录的情况,黑客门槛瞬间拉低几十几百倍。
    jiong99668
        2
    jiong99668  
    OP
       2017-08-03 11:34:07 +08:00
    @FanWall 呵呵
    什么时候 wechat 代表了智能手机了。
    很多事实证明功能机要比安装了国产应用软件的智能手机要安全。

    如果 wechat 被帐号被盗,那么原本人家最多获取一些你的 wechat 上面的社交数据和约 P 的聊天记录。
    现在人家可以直接登录你的 zhiren 系统。然后看到您的银行帐号,身份证信息。等不要太真实的数据了。
    人家黑客原本还需要想各种方法获取的数据,现在轻松获得。

    使用第三方扫描登录,无法就是把用户登录的安全这个郭极度不负责的甩锅给别人了。

    有记得当年多少脑残产品使用手机号作为用户名。(多么聪明多么机智的想法,用户名好记,且不会重复,全球唯一)
    然后别人换手机号码的时候,造成了多少帐号被盗。
    然后造成了多少广告垃圾短信和推销电话,诈骗电话的风行。

    一句话,不做安全投入的安全性都是瞎 BB。
    FanWall
        3
    FanWall  
       2017-08-03 16:09:04 +08:00
    概念上如果没有新突破的话,脚本语言标记语言要多投入很多倍才能在安全防护上做到和编译型语言同一级别,也就是我提到的“门槛”一词。

    扫码登录我倒蛮喜欢的,几乎做到了一次一密,第三方又是微信阿里这种,当然要甩锅了,因为省事又省心啊。。。

    不过实在需要网页账号密码登录可以多投诉,闲着没事就打个电话过去投个诉,我遇到需要的需求都这样
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1020 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 19:38 · PVG 03:38 · LAX 11:38 · JFK 14:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.