Я только что активировал секретный вопрос на моем счете и по какой-то причине, я не совсем уверен, сделал ли я правильно или нет, потому что страница просто перезагружается без подтверждения или вообще.
-Любые вопросы в "секретный вопрос" поле будет делать, верно?
AFAIK его свободный текст, да.
-Я вижу, что секретный вопрос, который я выбрал уже был сохранен в том, что один раз текстового поля, когда я перезарядил страницу. Означает ли это, что процесс закончен?
Это было мое предположение, после того, как я увидел вопрос Цфат. Отображение ответа не будет хорошей идеей.
-Последний вопрос, почему это не рекомендуется? Активация секретный вопрос в моем понимании означает добавление еще один уровень безопасности в счете. Но почему это не рекомендуется в этом форуме?
Это не рекомендуется, если используется, как, например, Paypal (? До сих пор) делает:
"Что ваши матери девичья фамилия?" -> "песок"
То ужасно плохо как механизм безопасности, как это легко может быть грубой принудительному или просто спросил с некоторыми социальными навыками.
Если вы используете что-то вроде этого:
"Каков ответ на секретный вопрос?" -> "hHgTVFa6pFbpyq4Ryj55TEBH"
Вы по существу есть второй пароль, который может быть длиннее и сложнее, чем обычный пароль.
Тот, кто угадает ответ на секретный вопрос будет иметь доступ к вашей учетной записи. Это как второй пароль.
Означает ли это, что тот, кто угадает ответ на секретный вопрос уже будет иметь доступ к своему счету, если он / она выразилась в Войти текстовые поля? Я своего рода замешательстве. Любой ответ будет делать. Благодаря!
Да, кто-то, что знает ответ на секретный вопрос можно сбросить пароль.