Вы можете безопасно предложить постоянный вход в систему прямо на этапе создания учетной записи? - PullRequest
1 голос
/ 29 июля 2009

Если сайт использует функцию постоянного входа в систему, настроенную в соответствии с рекомендациями, определенными здесь , есть ли потенциальные проблемы безопасности при удалении файла cookie постоянного входа на этапе создания учетной записи? (Сразу же после проверки данных новой учетной записи на сервере.) Сайт не требует, чтобы пользователи проверяли новые учетные записи по электронной почте.

Ответы [ 3 ]

1 голос
/ 29 июля 2009

Пока файлы cookie, которые вы даете им после регистрации, являются новыми, это нормально. Я подозреваю, что это редко, так как большинство мест проверяют электронную почту.

1 голос
/ 29 июля 2009

Если это соответствует вашим потребностям, то не будет технической причины, чтобы помешать вам удалить постоянные файлы cookie. Существует предположение, что вы хотите сделать это, чтобы пользователь вошел в систему между перезапусками браузера и т. Д.

Просто сделайте это осторожно, в интернете вся активация аккаунта без какой-либо проверки / подтверждения открыта для эксплойтов - так что, пока вы взвесили эти риски, я не вижу проблем.

1 голос
/ 29 июля 2009

Я не понимаю, почему нет - пользователь только что ввел свой пароль, в конце концов, вы ничего не получаете, запрашивая его снова.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...