<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[解析几何]]></title> 
<link>http://www.elivers.com/index.php</link> 
<description><![CDATA[wLyn's Blog]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[解析几何]]></copyright>
<item>
<link>http://www.elivers.com/post/360buy-login.php</link>
<title><![CDATA[搞不懂的京东登陆页]]></title> 
<author>林殇 &lt;&gt;</author>
<category><![CDATA[网络 &#124;&#124; Internet]]></category>
<pubDate>Sat, 19 Dec 2009 17:58:09 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php</guid> 
<description>
<![CDATA[ 
	<p><img src="http://farm3.static.flickr.com/2751/4197190159_35c8de961e_o.jpg" alt="360buy-login" /></p><p>-----相对于“热情好客”的中关村和“鱼龙混杂”的淘宝网来说，京东商城是多数宅男购买3C产品的首选。京东的购物体验一直很不错，不过最近登陆页的变化却是让人越来越搞不明白。</p><p><h3><strong>一、弄巧成拙的验证码</strong></h3><br/><font color="red">-----1.数字+字母组合，没有大小写区分提示!</font><br/>验证码和马赛克一样，都是阻碍人类走向文明的绊脚石，<strong>“数字+字母”组合且不给出是否区分大小写提示的验证码很有反人类罪的潜力！</strong><br/><font color="#FF0000">-----2.B2C购物网站是否需要验证码？</font><br/>验证码的主要功能是防止机器人注册或发言等，京东商城作为一个基于大众用户的B2C网站，流畅的购物体验至为重要。同时，目前京东商城这类B2C网站似乎没有spammer的生存空间，那么<strong>这个登陆验证码除了给用户制造登陆障碍外还有什么更深层次的作用？</strong>如果为了减少垃圾单的话，验证码应该出现在下单而绝不是登陆！<br/><font color="red">-----3.验证码不是保护账户信息的有效途径。</font><br/>也许京东设置登陆验证码的意图在于保护账户安全，防止暴力破解，但综合用户体验和信息安全以及购物流程，这真不是一个好的解决方案，得不偿失。</p><p><h3><strong>二、诸多隐患的自动登录</strong></h3><br/>-----京东商城的自动登录是最近上线的功能，没有到时候很期待，有的时候又让人多担忧。<br/><font color="red">-----1.账户隐私泄露的可能性大大增加。</font><br/>购物信息算是比较私人化的信息，况且京东现在新增了不少很有”性趣“的东西，估计没人喜欢自己的购买记录被他人看到，除了天涯的<a href="http://www.tianya.cn/publicforum/content/no11/1/807364.shtml" target="_blank">那位</a>…<br/><font color="red">-----2.自动登录+货到付款存在恶意利用的漏洞。</font><br/>京东是支持货到付款的，并且货到付款的单子和其他先行支付的单子一样，<strong>不需要任何电话、邮件确认，你有没有想起电影《没完没了》里葛优"宴请”傅彪的情节？</strong>这种情况完全是有可能的。因此，京东这类涉及到财务的购物网站不应该有自动登陆的功能，cookie该在关闭页面后失效。相应的，<strong>货到付款的单子，最好还是增加一个客户确认的环节。</strong></p><p>-----现在来看，京东商城登陆口的验证码和自动登录放在一起十分可笑：验证码意在保护账户安全，自动登录却起着截然相反的作用。而比较易讯、新蛋和淘宝的登陆页，比较认可的做法是：<strong>无验证码+无自动登录（cookie关闭浏览器失效）+自动记录用户名可选</strong>。这应该是安全和便捷间最好的取舍，至于恶意猜测或暴力破解本身没有支付能力账户的密码，又有几个蛋疼的人去做呢？</p><br/>Tags - <a href="http://www.elivers.com/go.php/tags/%25E4%25BA%25AC%25E4%25B8%259C/" rel="tag">京东</a> , <a href="http://www.elivers.com/go.php/tags/%25E9%25AA%258C%25E8%25AF%2581%25E7%25A0%2581/" rel="tag">验证码</a> , <a href="http://www.elivers.com/go.php/tags/%25E7%2594%25A8%25E6%2588%25B7%25E4%25BD%2593%25E9%25AA%258C/" rel="tag">用户体验</a>
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59655</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>博爱老头 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sun, 20 Dec 2009 03:04:02 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59655</guid> 
<description>
<![CDATA[ 
	你终于“勃”了。。。。不过说实在的，别太跟验证码较真。。
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59656</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>Chaolen &lt;eversiming@qq.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sun, 20 Dec 2009 08:15:18 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59656</guid> 
<description>
<![CDATA[ 
	京东商城越来越强大了!!!
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59657</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>Ingrid &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sun, 20 Dec 2009 08:29:00 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59657</guid> 
<description>
<![CDATA[ 
	难得小林发新作，板凳支持。。。<br/>ps：双手赞成你的观点！！
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59658</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>Tangboke &lt;zigui55@qq.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 21 Dec 2009 07:38:32 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59658</guid> 
<description>
<![CDATA[ 
	有点挑剔吧。
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59659</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>Wes &lt;westy.hu@gmail.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 21 Dec 2009 09:34:44 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59659</guid> 
<description>
<![CDATA[ 
	登录设置验证码是怕有人用机器穷举用户的密码。不过可以设计的更聪明一点，比如登录错误几次之后才需要输入验证码。京东应该没有用户体验部门的。
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59660</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>网络砖家 &lt;shuixizhuzi@gmail.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 24 Dec 2009 05:44:18 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59660</guid> 
<description>
<![CDATA[ 
	B2C购物平台比较安全吧？
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59661</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>bolo &lt;cantonbolo@gmail.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 25 Dec 2009 13:59:28 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59661</guid> 
<description>
<![CDATA[ 
	左边那个图太搞了
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59662</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>chen &lt;chen2j@qq.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sat, 26 Dec 2009 13:26:10 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59662</guid> 
<description>
<![CDATA[ 
	确实不太方便，不过我的帐户经常有余额，而且不买东西一般不需要登陆啊！
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59663</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>七月 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Tue, 29 Dec 2009 06:28:15 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59663</guid> 
<description>
<![CDATA[ 
	最近快和我一样懒了，都不更新了撒
]]>
</description>
</item><item>
<link>http://www.elivers.com/post/360buy-login.php#blogcomment59664</link>
<title><![CDATA[[评论] 搞不懂的京东登陆页]]></title> 
<author>主角博客 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Fri, 01 Jan 2010 05:07:00 +0000</pubDate> 
<guid>http://www.elivers.com/post/360buy-login.php#blogcomment59664</guid> 
<description>
<![CDATA[ 
	哈哈，我只看到左边图上面有个两个大咪咪。<br/>祝福2010身体健康，万事如意！
]]>
</description>
</item>
</channel>
</rss>