| Twitter | Del.icio.us | Comments (9) | | Edit

Comments Powered by Disqus

留言评论 | Comments (9)

公钥密码体制很大的一个意义,就是建立数字签名机制。像这种依葫芦画瓢的安全机制,称不上公钥密码体制~ :)

至于谁把谁带沟里,,

如果你知道什么是对的,就不会被用户牵着鼻子走;反之则会互相往沟里带。

ps.为啥发评论的时候没有验证码显示出来?你防Spam与我何干?

问题在于,你能指望用户在忘记密码的时候还能记住错误的答案?:)也许密码提示问题从来就没考虑过提供另一种破译方式,只是给用户一个方便

@fiorano

我没有说是"机制"

只是这个东西的初衷是近似公私钥体制而已,

但凡碰到密码提示表单,我一般是随便选个问题,然后填一串固定的、和问题无关的字符.
文章说的很在理,很多网站上的这东西是起了反作用.以前就有人专门猜别人提示问题破qq密码.

身份证最后4位容易搜到?

不要总是用设计者的眼光看待使用者的问题

填写完后, 什么都忘记了, 以前挺流行的, 现在逐渐少了

嗯,讲得很有道理。