@sayanlar

Почему большинство форумов разлогинивает вас после регистрации?

Обычная практика:
1. Вы регистрируетесь на форуме
2. Вас просят подтвердить почту
3. Вам требуется ввести логин-пароль для входа на сайт.

Мне непонятен третий пункт: зачем снова требовать от пользователя логин-пароль, если он уже ввел их при регистрации? Все равно ведь учетка уже есть и данные для входа приняты. Так какие проблемы, заведите сессию, и просто поменяйте права доступа после проверки электропочты! Нет, на большинстве сайтов настройки другие: вы регистрируетесь, подтверждаетесь и зачем-то вас разлогинивают.

Может, в этом есть какой-то важный смысл, связанный с безопасностью?
  • Вопрос задан
  • 88 просмотров
Пригласить эксперта
Ответы на вопрос 1
alsopub
@alsopub
В плане безопасности не вижу никакой причины требовать лишний раз пароль.
Думаю это делается не специально, а просто "так проще".
Плюсом идет небольшая гарантия что пользователь запомнил (записал) свой пароль.
ИМХО.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы