- Dlaczego użytkownicy muszą podać swoje hasło dwa razy?
- Dlaczego nie jest dobrą praktyką, aby wysyłać szczegóły logowania w żądaniu GET?
- Po co dzielić nazwę użytkownika i hasło?
Dlaczego użytkownicy muszą podać swoje hasło dwa razy?
Ma unikać literówek. Jeśli musisz wpisać hasło dwa razy szanse. Chcą unikać posiadania ludzi, których hasłem jest „bla” musi później odzyskać hasło, ponieważ przez pomyłkę wpisali „BLAJ”.
Dlaczego nie jest dobrą praktyką, aby wysyłać szczegóły logowania w żądaniu GET?
Nawet jeśli użytkownik i hasło nie były przechowywane w historii przeglądarki (które są, jako parametry URL), ułatwia to każdemu hakerowi kradzież informacji.
Po co dzielić nazwę użytkownika i hasło?
Rozdzielając proces, strona zbiera jak najwięcej informacji o koncie, aby mogły być w 100% pewne. Ponadto przez większość czasu ludzie pamiętają swoje hasło, ale nie nazwę użytkownika lub odwrotnie. Oddzielenie procesu ułatwia im. Zapisz tę odpowiedź.