2009-11-09 25 views
2

我很好奇全部之所以支付網關網站使用明文輸入取保密碼。爲什麼使用信用卡安全碼的明文?

如果用戶將他們的安全代碼放在密碼模式文本框中,這不是更安全嗎?

請給我啓示這個

+1

信用卡號碼和失效日期也是如此...... – Kane

+0

說了算,你認爲我們應該掩蓋我們所有的信用卡信息嗎? ;) –

+1

NO。因爲除非您知道信息,否則用戶可能會在輸入時出錯,並且在提交之前無法檢查 –

回答

8

如果你使用這個密碼箱,到底誰是你躲在安全代碼?據推測,用戶將他們的信用卡放在他們的手中,並且有人看着他們的肩膀可以看到卡上的號碼而不是屏幕。

Jakob Nielsen最近提出了一個案例Stop Password Masking,這意味着對於全部密碼字段。 Bruce Schneier在他的文章The Pros and Cons of Password Masking中加入了他的觀點。如果有關於密碼掩碼是否與密碼字段相關的討論,我甚至不會考慮將它用於CCV字段。

操作系統中無線密碼的密碼提示可能有一個「顯示密碼」的選項。

+0

我可以記住我的安全代碼。這只是3位數字,我不認爲會很難記住。 –

+0

啊,你年輕的時候用20/​​20視力。 –

+0

我認爲Jakob Nielsen的Stop Password Masking是愚蠢的(儘管我同意擺脫那個Reset按鈕)。除了明顯的演示文稿和開放的工作環境等等,而實際上在登錄過程中,我也不喜歡我的瀏覽器將密碼填充爲許多網站中的純文本,而我實際上並未登錄(但其中包含登錄框在每個頁面上)。 – Arjan

2

希望通過HTTPS傳輸數據。使用密碼字段甚至可能會使瀏覽器提示是否保存該值供以後使用,因此可能不會使其更安全。 (但是,你說得對,使用純文本字段可能會使瀏覽器記住它。)至少純文本對於用戶來說更容易。

+0

+1我的瀏覽器總是記得我的號碼和安全碼。對我來說沒關係,我可以刪除歷史記錄。但是,如果有人將他的卡片信息放在共享計算機上並忘記刪除數據,則每個人都可以使用它。 –

相關問題