| Автор | Предложение по поводу защиты персонажа от взлома |
Я вчера в ПЗ читал, что у одного игрока взломали пароль и наделали всяких нехороших вещей
И этому персонажу е-мейл сменили
Поєтому восстановить пароль не возможно
Я могу, конечно, ошибаться и такая возможность уже есть
Но судя по єтому случаю - нет
Так вот мое предложение:
При смене е-мейла на старый е-мейл присылать подтверждение
Тогда злоумышленику придется еще и е-мейл взламывать
Но это его немного притормозит от полного взлома персонажа в HWM |
+
И если этого нет, то - странно. По моему, это уже - общепринято для интернет-ресурсов. |
| + - |
| :) ++ |
| + |
| =).. +++ |
| + |
| Сменить можно либо мыло, либо пароль, но только что-то одно. Повторное изменение возможно только через 3 дня, при этом, на странице перса красным цветом пишется о том, что сменили. Так что, если мыло не взломано и в игру заходить хотябы раз в 3 дня, то перса не уведут. |
+/-
а если пароль к старому ящику забыл? |
*9 пост
надо просто научиться неламерские пароли составлять |
| + |
| А если как раз из-за взлома старого ящика произошел взлом перса? :) |
для Noldor:
старо как мир:
1. разные пароли везде
2. которые не содержат части имемни персонажа и общераспространненых слов англ языка
3. рандом на 7-10 символов
4. не использовать важные пароли (почта/герои) на бесплатных форумах, ну и п1.
у мну пароли типа T71qazXeHXsw24BMeKS - попробуй подбери |
| + |
Сменить можно либо мыло, либо пароль, но только что-то одно. Повторное изменение возможно только через 3 дня, при этом, на странице перса красным цветом пишется о том, что сменили. Так что, если мыло не взломано и в игру заходить хотябы раз в 3 дня, то перса не уведут.
для System_S:
Я не знал этого
Но все же чем больше препятствий для взлома тем лучше |
13
Такие пароли хороши, когда за тебя их вводит автомат. А вот этот самый автомат-то (в IE) и взламывается легче всего ;) |
По теме плюс...
А вообще неповторяющиеся пароли по типу KekeGexbNE;T2Lyz или "njYtUthjbFChfyfzGFHJLBZ вам в помощь |
Еще вопрос:
Есть ли блокировка персонажа (на некоторое время) при нескольких подряд вводов неправильных паролей? |
не похоже на предложение - похоже на выяснение "а что вообще есть в игре, на эту тему?"
При смене е-мейла на старый е-мейл присылать подтверждение - полная ересь, ИМХО.
зачем человеку может понадобится менять регестрированый е-мейл? - в 90% случаев, если старый е-мейл более не доступен (уволился с работы, закрылся сервис, забыл пароль, е.т.с.)
и каким образом будет осуществляться процедура подтверждения??
прежде чем давать идеи по сетевой безопасности, надо бы чутка в этом разбираться и хотя бы примерно представлять "что за чем". =) |
для strANGELive:
Тему от начала прочитай |