iKuai爱快流控路由

标题: 认证账号的密码明文显示,建议不要明文显示 [打印本页]

作者: qyy1234    时间: 2019-9-9 10:27
标题: 认证账号的密码明文显示,建议不要明文显示
认证账号建好之后,再回头看,发现点一下这个按钮是可以看到明文密码的,感觉这样不太好,管理员会在对方不知情的情况下得到密码,有产生信息安全问题的可能。

如果用户密码不记得了,直接帮他重置密码就行了,没必要这样看的

(, 下载次数: 36)

作者: linnan2004    时间: 2019-9-9 11:45
不建议        
作者: hwlxxx    时间: 2019-9-9 14:04
这个需求不太合理,也不符合大众需求,如果这个人已经是管理员了,并且还有路由器ADMIN的密码,你还想不让他看到配置吗?不明白什么样的环境才会有这种要求。还有用人不疑!
作者: 云端o枫o0    时间: 2019-9-9 14:04
不是管理员也看不到的,这没啥问题,我觉得还更好用。
作者: qyy1234    时间: 2019-9-9 23:13
本帖最后由 qyy1234 于 2019-9-9 23:15 编辑
hwlxxx 发表于 2019-9-9 14:04
这个需求不太合理,也不符合大众需求,如果这个人已经是管理员了,并且还有路由器ADMIN的密码,你还想不让 ...

服务端不应保存明文密码,这是众所周知的事情,即使应用需要明文保存,也不应明文显示出来给管理员,这也是众所周知的,除非非常特殊的应用才需要,我想这不是那种非常特殊的应用,还有,这不是【用人不疑】的问题,这是软件开发的问题。

你作为版主讲出这样的话,我对你的专业性非常怀疑并且失望。
作者: zhanzengyuan    时间: 2019-9-9 23:23
:lol你这样建议是不是要忙死我们?万一用户忘记密码,而作为管理员又不能看到密码,提供给人家,反而要重新建立新账号密码?
作者: cimo    时间: 2019-9-9 23:32
个人观点是否明文展示密码并没有非黑即白的对错,关键点在于应用场景。从大范围场景来说路由仅限于少部分人登录管理。路由自带的认证计费功能,也仅是满足小场景使用,很多时候也就是一两个网管人员,如果自己设置的密码连自己都防着,那似乎也有点说不过去。当然如果是作为运营环境,那么确实就不应该把密码明文展示,不过这种使用环境更应该使用独立的认证计费的系统了。
个人观点,欢迎讨论
作者: qyy1234    时间: 2019-9-10 14:42
zhanzengyuan 发表于 2019-9-9 23:23
你这样建议是不是要忙死我们?万一用户忘记密码,而作为管理员又不能看到密码,提供给人家,反而要重新 ...

忘记密码,必须重置。

计费系统用户的回复则是比较正常的。
作者: uusl    时间: 2019-9-10 15:00
我就想问问 管理员都能重置你密码  还怕管理员看到 你这是啥逻辑:) 管理员都闲的无聊没事干了
作者: 秀字营    时间: 2019-9-10 15:41
路由的管理权限有独立的设置每个功能的查看和修改权限
既然已经具备可管理和修改此功能权限的帐号登录,那么就应该具备相对极致的权限去应用
如果不想看到可以不给其权限,或者不给其帐号




欢迎光临 iKuai爱快流控路由 (https://bbs.ikuai8.com/) Powered by Discuz! X3.3