23 мая 2008 г.

Звездочки вместо пароля... Нужно ли это в WAP?


Мое почтение уважаемые.
Сегодня я хочу поговорить о паролях, вернее даже не о паролях, а о том, как эти пароли отображаются или не отображаются на экранах мобильного телефона. Если вы знакомы с синтаксисом HTML, то тэг input вам конечно же знаком. Этот тэг позволяет вводить информацию в специальное поле. Так же у этого тэга есть специальные "условия", например type="password" позволяет скрывать всю введенную информацию "звездочками" ******* Это является стандартом при разработке сайтов в "большом" интернете, когда создается поле ввода пароля или PIN кода, да и любой security информации.

Эта практика была перенесена и в мобильный интернет. Но вот так ли целесообразно использовать **** эту функции и в WAP?

Конечно, безопасность это наше все, будь то это WEB или WAP ресурс, но стоит все же отличать огромный экран монитора, с которого отлично считывается информация на расстоянии, с маленького экрана мобильного телефона, который всегда можно спрятать так, чтобы никто не увидел то, что вы набираете.

Не знаю как вам, но мне очень неудобно набирать, к примеру, пароль, с мобильного телефона, когда он тут же превращается в * и возможность проверить правильность ввода сводится на нет. Особенно это сложно, если вы используете, так называемый "правильный" пароль, с буквами в разных регистрах и цифрами.

Вот как тут быть и какого пути придерживаться? Я думаю, что это решать каждому из вас, но все же... какие у вас мысли по этому поводу?
_____________________________
Постовой

Kurt.Kz вывесил фото подтверждение родства Медведева и Николая II.
Знаете ли вы о признаках делимости на 11, 7, 13
Какая-то новая игра “Гонки на клавиатуре”, все о ней пишут, даже Nameless Archon
Всяческий Бред продолжает меня радовать
А вы читаете Апача?

3 коммент.:

Анонимный комментирует...

Правильный ВАП разработчик не поставить <input type='password'/> в ВАП версию! Впрочем в PockedIE Звездочки появляются многовение после - т.е. проблема не критична. Видно какая буква в каком регистре.

Анонимный комментирует...

В Nokia Series 60 соблюден разумный компромисс между удобством и безопасностью:

При вводе пароля, последняя введенная буква отображается, а затем, через некоторое время превращается в звездочку.

Таким образом, мы можем проконтролировать правильность введенной буквы, но не бояться, что злоумышленник увидит пароль целиком.

Станислав Тероф комментирует...

2pin - не поверишь, но более 80% сайтов судя по всему написаны "неправильными" разработчиками. Так как именно в более чем 80% сайтов используется такая вещь

alik - в смартфонах да, все очень хорошо продумано, но если это не продумано в самом телефоне, то о юзабилити пользователя должен заботится разработчик.