界面问题导致密码泄露

注意到很多人在自我介绍帖中声明自己的代词,我添加了一个“代词”个人资料字段:

不过,你可能已经发现了问题——人们习惯于在这样的表单中两次输入密码……结果已有五人照做了,把密码填进了“代词”字段!我现在正在为受影响的用户清除该字段的内容,并通知他们潜在的安全泄露风险。

我不确定哪些界面调整能解决这个问题。也许把密码字段放在最后,或者给它加个分隔线?我打算尝试重命名该字段,让它看起来不那么像“密码”……

6 个赞

难道他们没有注意到他们的密码以明文形式显示在代词字段中吗?

1 个赞

显然不是。这是一个供人们使用编程语言进行现场编码音乐表演的论坛,他们的打字速度可能相当快。

1 个赞

正如您所说,我会将该字段重命名为一个与“P[某内容]”不太相似的名称,并通过一些 CSS(例如添加一条水平线或类似样式)将其与必填字段区分开来。

或者,也可以将该字段设置为带有预定义选项的列表,这样用户就不会将该字段用于其他用途了。

5 个赞

好的,我会尝试一下并持续关注。

如果这个问题不算太罕见,我认为最通用的解决方案是将密码字段放在最后。

1 个赞

将字段标签更改为“我希望大家这样称呼我……”或“您可以这样称呼我……”,并保留描述性文本。

5 个赞