对于javaeye修改密码
现在的情况是,只要处于登录状态,就可以修改密码。这样很不安全。
应该效仿QQ的做法,在修改密码时,需要再次验证一次旧密码。这样,即使处于登录状态,自己也不用担心密码会被修改!
当然,如果让浏览器记住密码的话,密码还有可能是从cookie中得到。
希望javaeye管理人员能考虑一下密码安全的问题!
现在的情况是,只要处于登录状态,就可以修改密码。这样很不安全。
应该效仿QQ的做法,在修改密码时,需要再次验证一次旧密码。这样,即使处于登录状态,自己也不用担心密码会被修改!
当然,如果让浏览器记住密码的话,密码还有可能是从cookie中得到。
希望javaeye管理人员能考虑一下密码安全的问题!