吐槽不好的交互设计8——天涯
很顺利,收到邮件了 。点击邮件里的链接,可以重新设置密码,这时想起来,可能前不久改过密码。
于是填了两次新密码后,按照页面提示重新登录,结果跳转到登录失败页面,需要再次登录并且还得输入验证码。
再次登录后,进入一个警告页面,告诉我我的账号可能不安全,需要用几种方式之一来找回密码。
于是选择邮箱找回方式,再次收取邮件。
再次重新设置密码,再次登录结果还是失败,还是跳转到那个警告页面。
来来回回5、6次,改尝试用发短信的方式修改密码,发出去短信也没回应,尝试发现也没成功修改。
愤怒到几乎要打客服电话了。
干了一会儿活再试,还是那个死循环。
google了一下,没找到结果,到新浪微博搜索,终于发现有个哥们描述了和我遇到的类似的情况,天涯某工作人员认证账号还轻描淡写地at了另一账号说这个可能是改一下更好哈,某某你来看一下。
按照那哥们微博的提示,我顺利地登录了。
是什么原因导致那个死循环?
因为我反复重设的密码和重设前的密码是一样的。
就是说,一直以来,用的是密码A,前不久手贱改了改改成密码B,昨晚用A登录失败,然后用邮箱找回,重设时用B重设,系统看到重设密码与之前的一样,就一次次让我重设,还不告诉我为什么。



这要么是过度设计,要么是设计不足。
如果使用散列值保存密码,那么每次应该有不同的时间戳或随机数输入,这样被保存的散列值是不会重复的。
而如果为了安全性的考虑特意设计了不允许使用旧密码的功能,那就应该明确告知一下。
[Reply]
loveisbug Reply:
01月 5th, 2012 at 11:04
是啊,提示一下原因,也不至于让人一次次尝试,还一头雾水。
[Reply]