Như là một nhà tư vấn an ninh ứng dụng, tôi đã có cơ hội để kiểm tra một loạt các ứng dụng web. Nếu tôi đã đếm số lượng các ứng dụng tôi đã đánh giá, có lẽ sẽ là cùng một số các kỹ thuật khác nhau để xử lý quên mật khẩu. Có vẻ như tất cả mọi người có ý tưởng riêng của họ về làm thế nào nó nên được thực hiện. Có là không có ngành công nghiệp tiêu chuẩn, và nhà phát triển có xu hướng để bolt vào các chức năng như là một suy nghĩ lại. Kết quả là người dùng có thể bị buộc phải nhảy qua hoops vô số liên quan đến email, đặc biệt URL, mật khẩu tạm thời, câu hỏi cá nhân bảo mật, và như vậy. Trong một số ứng dụng, bạn có thể khôi phục mật khẩu hiện tại của bạn. Trong những người khác, bạn phải thiết lập lại nó với một giá trị mới. -Xem chi tiết tại: https://fishnetsecurity.com/6labs/resource-library/white-paper/best-practices-secure-forgot-password-feature#sthash.378dIZg4.dpuf
đang được dịch, vui lòng đợi..