A jelszó unmaszkolás és captcha hehyett JS a legvérlázítóbb.
Viszont módosítanék, a "nagy submit gomb" ügye remek pont. - Kár hogy a mai viszonyok között (gyakori warez haszáló lévén) a nagy gombok inkább átverést sugalnak, és a szemem automatikusan a melletük, körülöttük elhelyezett apró "download now" linket keresi. - De amúgy sajnos nem csak warez fronton találkozom ezzel mostanában.
Viszont módosítanék, a "nagy submit gomb" ügye remek pont.
Engem viszont zavar. A legsűrűbben használt böngésző kiegészítő nálam a Grab and Drag, amely Acrobat Readerhez hasonló görgetést tesz lehetővé. Az ilyen csináljuk nagyra marhaságok miatt kevesebb hely marad ahol kényelmesen megragadhatom a lapot. (Nem erre az egy szál gombra gondolok, de az ilyen elveket valók általában 100% széles hivatkozásokat is elszórnak a dokumentumban.)
Amit én nagyon megemlítenék, hogy így ne:
Username [_____________] Password [_____________] [Login][Cancel] [ ] Remember me
Nem tudom más hogy van vele, de én billentyűzetet használok az azonosítóm beírásához. Normális esetben ezután 1 Tab a Remember me kapcsoló, 1 szóköz a bepipálás, 1 Tab a Login gomb, 1 szóköz a megnyomás. Ezért számomra a fenti ábrán látható egy aberráns eset.
A kérdés az, hogy ilyen esetben indokolt-e eltérni a tabsorrendben a vizuális sorrendtől. Én is reflexből nyomom a tab-szóköz-enter kombinációkat, és bizony vannak oldalak, amik csúnyán felbosszantanak a váratlan viselkedéssel.
A JS-alapú Turing-teszt nem rossz ötlet, ha van mögötte egy rendes captcha fallbacknek. Akár valami proof-of-work sémát is bele lehet keverni, ahol valami számításigényes JS kód futtatásával igazolja a user, hogy nem spammer.
Szerintem otrombák ezek a gombok, és annak, aki ilyet tervez, semmilyen esztétikai érzéke. (Egyébiránt a metaforát is agyoncsapja, egy tipikus gomb a való világban sem sokkal nagyobb, mint ami ahhoz kell, hogy egy ujjal megnyomhasd.)
A jelszó megjelenítés szerintem úgy lenne az igazán jó, ha alap böngésző funkció lenne. Az ilyen JS "varázslatokat" nem tartom a legjobb ötletnek ebben az esetben. Persze meg lehet csinálni okosan is, csak az ritka.
A nagy gombok meg igenis hasznosak tudnak lenni, pláne ha mobilon nem egy mütyüri valamit kell becéloznom klikkeléshez, hanem van egy normális felület. Ha meg asztali gépen épp nem billentyűvel navigálok, akkor szintén hasznosak lehetnek (és figyelemfelkeltő, könnyen észrevehető) a nagy "akcióra felhívó" gombok. Persze ha ízléssel vannak használva.
Captcha ügyben meg a leginkább vérlázító maga a captcha. A felhasználó hadd használja az oldalt felesleges megakasztások nélkül, a backend fejlesztő meg végezze a dolgát és szűrje ki a hibás/kártékony/támadó inputot.
A captchát könnyű támadni, de ha sem a Microsoft, sem a Google, sem a Yahoo nem talált még ki jobbat, akkor kicsit irreális elvárásnak tűnik, hogy Jancsi, a backend fejlesztő majd teszi a dolgát és "megoldja".
Itt az igaziproblémám, hogy Halló, 2011-et írunk! A botok is tudnak JS-t futtatni.
Szerintem meg van jópár captcha alternatíva (vagy akár csak az, hogy csak gyanús esetekben igénylünk captcha ellenőrzést) amivel minimálisra, kézzel moderálható mennyiségre lehet csökkenteni a célba jutó spamet.
Persze ha egy adott oldalt mindenképpen tele akarnak spammelni, akkor meg fogják tenni. Kérdés, hogy megéri-e belefeccölni az erőforrásokat (JS futtatás, felhasználói cselekvésminta szimulálása, stb) vagy inkább csak hajtanak az olyan oldalakra, ahol szinte nulla ráfordítással onthatják a szemetüket.
Azt meg ne felejtsük el, hogy a nagy nevek mögött is ugyanúgy sok Jancsi dolgozik, csak talán jobban rendszerezve. De ez a szép a weben, hogy itt a magunkfajta Jancsik is összedobhatjuk amink van, hátha kiötlünk valami megoldást az ügyben. Sose lehet tudni kinél és mikor üt be a "Heuréka!" pillanat. Nem csak a Google, Microsoft, stb állhat elő korszakalkotó ötlettel. (Természetesen csak azért, hogy hamarosan azt is feltörjék, megkerüljék. De "verseny" van; próbálkozni szabad és kell is, különben sose jutunk előrébb.)
Jancsinak nem ugyanazt a problémát kell megoldania, amit a Google-nak. A high-profile oldalakon teljesen más szituáció a spammerek elleni védekezés, mert ott a spammernek kifizetődő ráállítani egy fejlesztőt, hogy konkrétan annak az oldalnak a spamvédelmét törje meg, egy átlagos weboldalnak meg elég a standard, látatlanban próbálkozó spammeralgoritmusokat kicseleznie.
Előnyük, hogy az összes password inputra működni fog, ráadásul ugyanúgy.
Aki használ ilyent, annak fölösleges a webmester JavaScript ügyeskedése.
Aki nem használ ilyent, azt valószínűleg nem érdekli az egész (*), annak fölösleges a webmester JavaScript ügyeskedése.
(*) Tudom, tudom, vannak egységsugarú felhasználók akik azt sem tudják mi a böngésző kiegészítő. De azokat a webmester JavaScript ügyeskedése csak összezavarja.
Ameddig ilyen ütemben fejlődnek a szabványok, addig sok olyan felületi elemet kell magunknak lefejleszteni, aminek a natív támogatását elvárnánk. Megjegyzem, a jelszó megjelenítése jelölődoboz asztali alkalmazásokban is bevett megoldás, és ott is külön kell lekódolni, nincs rá dedikált felületi elem.
Nem vagyok elragadtatva...
Mégis kevés helyen
Melyik példák a rosszak szerinted, miért?
Jelszó, captcha
Viszont módosítanék, a "nagy submit gomb" ügye remek pont. - Kár hogy a mai viszonyok között (gyakori warez haszáló lévén) a nagy gombok inkább átverést sugalnak, és a szemem automatikusan a melletük, körülöttük elhelyezett apró "download now" linket keresi. - De amúgy sajnos nem csak warez fronton találkozom ezzel mostanában.
Viszont módosítanék, a "nagy
Amit én nagyon megemlítenék, hogy így ne:
[_____________]
Password
[_____________]
[Login][Cancel]
[ ] Remember me
Nem tudom más hogy van vele, de én billentyűzetet használok az azonosítóm beírásához. Normális esetben ezután 1 Tab a Remember me kapcsoló, 1 szóköz a bepipálás, 1 Tab a Login gomb, 1 szóköz a megnyomás. Ezért számomra a fenti ábrán látható egy aberráns eset.
tabindex
A kérdés az, hogy ilyen
A jelszó megjelenítéssel mi a
captcha fallback
Nem hiszem, hogy olyan messze
Szerintem otrombák ezek a
A jelszó megjelenítés
A nagy gombok meg igenis hasznosak tudnak lenni, pláne ha mobilon nem egy mütyüri valamit kell becéloznom klikkeléshez, hanem van egy normális felület. Ha meg asztali gépen épp nem billentyűvel navigálok, akkor szintén hasznosak lehetnek (és figyelemfelkeltő, könnyen észrevehető) a nagy "akcióra felhívó" gombok. Persze ha ízléssel vannak használva.
Captcha ügyben meg a leginkább vérlázító maga a captcha. A felhasználó hadd használja az oldalt felesleges megakasztások nélkül, a backend fejlesztő meg végezze a dolgát és szűrje ki a hibás/kártékony/támadó inputot.
A captchát könnyű támadni
Itt az igaziproblémám, hogy Halló, 2011-et írunk! A botok is tudnak JS-t futtatni.
Szerintem meg van jópár
Persze ha egy adott oldalt mindenképpen tele akarnak spammelni, akkor meg fogják tenni. Kérdés, hogy megéri-e belefeccölni az erőforrásokat (JS futtatás, felhasználói cselekvésminta szimulálása, stb) vagy inkább csak hajtanak az olyan oldalakra, ahol szinte nulla ráfordítással onthatják a szemetüket.
Azt meg ne felejtsük el, hogy a nagy nevek mögött is ugyanúgy sok Jancsi dolgozik, csak talán jobban rendszerezve. De ez a szép a weben, hogy itt a magunkfajta Jancsik is összedobhatjuk amink van, hátha kiötlünk valami megoldást az ügyben. Sose lehet tudni kinél és mikor üt be a "Heuréka!" pillanat. Nem csak a Google, Microsoft, stb állhat elő korszakalkotó ötlettel. (Természetesen csak azért, hogy hamarosan azt is feltörjék, megkerüljék. De "verseny" van; próbálkozni szabad és kell is, különben sose jutunk előrébb.)
Jancsinak nem ugyanazt a
A jelszó megjelenítés
Firefox:
- Behind The *Asterisks*
- Show My Password
- Show Password
- Unhide Passwords
Chrome:- HTML Revealer and Password Revealer
- Show passwords
- Show Password on Focus
Opera:- Show Hide Passwords
Előnyük, hogy az összes password inputra működni fog, ráadásul ugyanúgy.Aki használ ilyent, annak fölösleges a webmester JavaScript ügyeskedése.
Aki nem használ ilyent, azt valószínűleg nem érdekli az egész (*), annak fölösleges a webmester JavaScript ügyeskedése.
(*) Tudom, tudom, vannak egységsugarú felhasználók akik azt sem tudják mi a böngésző kiegészítő. De azokat a webmester JavaScript ügyeskedése csak összezavarja.
Ameddig ilyen ütemben