兼顧體驗與安全網(wǎng)站建設時(shí)可以這樣用驗證碼 |
作者:本站 發(fā)布時(shí)間:2018-06-27 瀏覽:1157次 |
為了提高網(wǎng)站用戶(hù)體驗和營(yíng)銷(xiāo)轉化效果,諸如用戶(hù)注冊、留言反饋、簡(jiǎn)歷投遞、市場(chǎng)調查等與瀏覽者互動(dòng)模塊,越來(lái)越多被使用。這自然提高了用戶(hù)認知與體驗,但隨之而來(lái)的是各種機器掃描惡意破解、注冊等,置網(wǎng)站于安全風(fēng)險的同時(shí)也讓網(wǎng)站管理人員無(wú)效工作量增加。以網(wǎng)站上最常用的留言反饋為例,如果表單設計稍后疏忽,就會(huì )收到各種惡意加塞提交的小廣告。有些提交數據,甚至嘗試注入破壞代碼等,以試圖篡改網(wǎng)站頁(yè)面內容。驗證碼的出現,為各種非人為提交行為增加一道甄別關(guān)卡。比如,一些在一些大型的電商網(wǎng)站上,如果用戶(hù)使用環(huán)境出現大幅度變化。就會(huì )要求短信驗證,將驗證碼發(fā)送至用戶(hù)手機,自然可以有效確認行為是否為用戶(hù)本身操作。驗證碼的出現,確實(shí)有效解決了網(wǎng)站安全問(wèn)題。但是諸如曾經(jīng)的12306網(wǎng)站訂票時(shí)出現的頭痛驗證碼,又給用戶(hù)平添煩惱。所以在網(wǎng)站建設時(shí),選用網(wǎng)站驗證碼一定要兼顧安全和用戶(hù)體驗。
選準驗證碼出現時(shí)機 無(wú)論什么樣的驗證行為,總需要用戶(hù)花時(shí)間精力去操作,哪怕最簡(jiǎn)單的點(diǎn)擊一下鼠標。換言之,驗證碼的使用肯定是有違用戶(hù)體驗的,但是為了網(wǎng)站安全不得不采取之。因此,我們在網(wǎng)站建設時(shí)如果不是必須,盡量不要使用驗證碼?;蛘哌x準驗證碼出現時(shí)機就頗為重要。其實(shí)這種做法,在很多大型的網(wǎng)站上已經(jīng)被采用。比如我們去京東或者阿里云的用戶(hù)登陸頁(yè)面,在和以前相同的網(wǎng)絡(luò )及終端環(huán)境下,是不需要輸入驗證碼的。在反復輸錯三五次后,驗證碼就出現了,其目的是防止機器程序的破解行為。同樣的,我們在網(wǎng)站建設時(shí)也可以借鑒類(lèi)似的做法,通過(guò)主觀(guān)判斷用戶(hù)行為,合理選擇驗證碼出現時(shí)機。更何況一般的網(wǎng)站,被惡意破壞的可能性并不大。 選準驗證碼展現方式 時(shí)至今日,驗證碼已經(jīng)有很多種展現方式,我們最經(jīng)常使用的圖形數字字母驗證方式,是最為古老的一種。但是隨著(zhù)時(shí)間推移技術(shù)發(fā)展,這種驗證碼已經(jīng)被一些打碼程序和掃碼平臺所破解。如果網(wǎng)站內容非常重要,上面有些核心的機密數據信息,還是要與時(shí)俱進(jìn)的選擇其它類(lèi)型的驗證碼。比如現在大型網(wǎng)站應用頗多的滑動(dòng)拼圖驗證碼,還有通過(guò)點(diǎn)選圖片上的文字比對校正驗證碼,都是不錯的選擇。當然驗證碼的方式還有很多,不僅局限于網(wǎng)站上的圖形。比如短信驗證和郵件驗證,就是既安全又便捷的形式。驗證碼如何選擇,取決于用戶(hù)群體的認知和使用習慣。但是總需要把握的一點(diǎn)是,一起以用戶(hù)使用方便但又兼顧到網(wǎng)站安全為最終依歸。 選準驗證碼呈現頁(yè)面 哪些頁(yè)面應該呈現驗證碼,或者說(shuō),網(wǎng)站頁(yè)面的哪個(gè)部位改使用驗證碼呢?這是一個(gè)值得思考的問(wèn)題,我們經(jīng)??吹奖韱魏芏嗟木W(wǎng)站,幾乎每個(gè)頁(yè)面上或者每個(gè)表單在提交前都要填寫(xiě)一遍驗證碼,這樣用戶(hù)體驗很不好。網(wǎng)站其實(shí)完全可以通過(guò)技術(shù)方法,比如在訪(fǎng)客計算機上植入cookie,同一個(gè)用戶(hù)段時(shí)間內(比如一個(gè)小時(shí))訪(fǎng)問(wèn)網(wǎng)站不同頁(yè)面,如果必須輸入驗證碼的情況下,讓他盡可能減少輸入次數。即便不通過(guò)驗證碼,也有很多判斷機器掃描惡意提交數據的方法,而驗證碼的選用應該是不得已而為的做法?;诂F在的網(wǎng)絡(luò )安全環(huán)境,我們確實(shí)需要通過(guò)各種技術(shù)方法,包括使用驗證碼等去攔截一些非法數據提交。但是網(wǎng)站建設公司世紀網(wǎng)絡(luò )(http://www.thecirclesoco.com)同樣認為,驗證碼無(wú)論如何是有違于用戶(hù)體驗的,盡可能做到少用或者不用。但是前提是,我們有其他技術(shù)辦法讓網(wǎng)站更加安全高效運行。 以上內容是由寶雞做網(wǎng)站公司、寶雞網(wǎng)站制作、寶雞網(wǎng)站建設、寶雞網(wǎng)絡(luò )公司、寶雞做網(wǎng)頁(yè)、寶雞專(zhuān)業(yè)做網(wǎng)站、寶雞做手機站、寶雞網(wǎng)站改版、寶雞網(wǎng)站定制、寶雞網(wǎng)站建設公司、寶雞軟件定制開(kāi)發(fā)、寶雞專(zhuān)業(yè)做網(wǎng)站、寶雞建網(wǎng)站、寶雞微信營(yíng)銷(xiāo)、寶雞網(wǎng)絡(luò )公司、寶雞網(wǎng)頁(yè)設計、寶雞做網(wǎng)站、寶雞專(zhuān)業(yè)建站、寶雞網(wǎng)站開(kāi)發(fā)、寶雞專(zhuān)業(yè)建網(wǎng)站、寶雞企業(yè)網(wǎng)站建設、寶雞專(zhuān)業(yè)建站公司、寶雞建站、寶雞網(wǎng)站營(yíng)銷(xiāo)、寶雞網(wǎng)站設計、寶雞營(yíng)銷(xiāo)型網(wǎng)站建設,寶雞世紀網(wǎng)絡(luò )為您集整理。我公司是在寶雞市工商局注冊的專(zhuān)業(yè)提供網(wǎng)站建設、網(wǎng)站優(yōu)化、網(wǎng)站推廣,軟件開(kāi)發(fā)的網(wǎng)絡(luò )技術(shù)企業(yè),一直致力于面向寶雞地區黨政機關(guān)、企事業(yè)單位提供大中型門(mén)戶(hù)網(wǎng)站解決方案、移動(dòng)互聯(lián)網(wǎng)開(kāi)發(fā)(WAP手機門(mén)戶(hù)網(wǎng)站、微信開(kāi)發(fā)),以及中小型應用軟件開(kāi)發(fā)及其它信息化外包業(yè)務(wù)。目前已承建寶雞地區近900多家黨政機關(guān)及企業(yè)門(mén)戶(hù)網(wǎng)站,是寶雞網(wǎng)站制作行業(yè)有影響力的寶雞做網(wǎng)站公司。歡迎您來(lái)電咨詢(xún):0917-3535180 3536690。 |