Wpis z mikrobloga

Dlaczego nie ma żadnego maila od wykopu dla userów


@Mave: Wykop nie jest od brania odpowiedzialności za kiepskie hasła użytkowników. Jak ktoś ustawia sobie hasło "123456" to niech się nie dziwi, że jego konto zostało przejęte.
Wykop nie jest od brania odpowiedzialności za kiepskie hasła użytkowników. Jak ktoś ustawia sobie hasło "123456" to niech się nie dziwi, że jego konto zostało przejęte.


@MichaelT128: Nie jest, ale jak się zajmujesz portalem to zależy ci na tym by unikać takich afer. W wielu miejscach wymusza się bardziej skomplikowane hasła niż 123456.
@Mave: Wykop nie jest od brania odpowiedzialności za kiepskie hasła użytkowników. Jak ktoś ustawia sobie hasło "123456" to niech się nie dziwi, że jego konto zostało przejęte.


@MichaelT128: nie jest, masz rację. Ale nie jest potwierdzone, że winne były hasła użytkowników. Nawet jeżeli to prawda, to gdy skala problemu rośnie do tego poziomu:
- wykop powinien wydać oficjalne oświadczenie. Nawet głupie "przyglądamy się sprawie, prosimy użytkowników o monitorowanie aktywności kont"
- można wymusić lepsze hasło (walidacja na zasadzie musi mieć minimum małe i duże litery oraz inny znak)


@HetmanPolnyKoronny: Takie zasady niepotrzebnie skomplikują rejestrację. Wystarczy biblioteka wyliczająca entropię hasła oraz nieakceptowanie hasła poniżej pewnego poziomu.

jak jest już kilkanaście nieudanych prób zalogowania na jedno konto, to najpierw powinna się pojawić CAPTCHA

Kilkanaście? ;) Captcha powinna wyświetlić się po drugiej próbie logowania.