关于论坛ID安全的一个建议!
最近经常听说一些会员ID被盗的问题,就在刚刚还看到某位兄弟因为ID被盗被发病毒帖造成辛辛苦苦经营的账号被删除的情况,后悔已经没有用,当然这跟他自己的大意还是有很大关系的!:密码太简单!
我们知道,论坛登陆需要ID和密码,有的会使用安全提问。
密码的问题需要注意!但是更重要的本人认为是ID的暴露!每个人都可以看到你的ID名称!
所以我建议:论坛可以允许每个会员自定义自己的昵称,跟注册ID是不同的,而且会员在论坛上留下的任何行为(发帖,足彩等)只显示自己的昵称,ID名称不被任何人看到!
这个ID的暴露性我觉得有两个缺点:一个就是上面说的盗号。另一个就是:我有一次密码输错后论坛提示我只还有5次尝试机会,我不知道在5次尝试失败后会出现什么情况,但是我敢肯定一定会妨碍你的正常登陆!这个如果某些人喜欢搞恶作剧的话,随便可以找个ID然后再随便输5次密码。那么当这个ID的主人尝试登陆论坛时会出现什么情况呢?我不知道,但是希望有经历的会员可以回答下~!
于是,这就是我个人的建议!希望论坛可以考虑下~
呵呵,一点愚见,有考虑不到的地方,请会员提出~!