密码保护

发布于 2024-12-05 10:41:27 字数 213 浏览 0 评论 0原文

在 Web 应用程序中,有 2 个用户管理员和客户端。

管理员可以创建客户端。管理员可以给客户端一个密码,以后客户端可以修改它。

如果客户的任何信息需要更改,管理员将负责编辑详细信息。 在我们的网络应用程序中,我采取了这样的方式:每当客户的任何信息发生更改时,都必须强制更改密码,并且管理员必须告知客户更改的密码。 但是,管理员不知道他以前的密码。

这种方法好吗?

In an web application there are 2 users Admin and client.

Admin can create a client. Admin can give a password to client , later client can modify it.

if there need to be change in any information of client Admin will take the responsibility of editing details.
In our web application I made such a way that, when ever any information of client changed the password must be changed compulsorily and Admin must intimate client on changed password.
but, admin dont know his previous password.

Is this approach fine?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

北方的巷 2024-12-12 10:41:27

这很好,但对用户来说很烦人。 (在某些情况下,我认为这是可以的,但是......事实并非如此。)

管理员没有理由知道用户以前的密码 - 因为他们是管理员,并且可以对用户的密码进行任意更改用户,只要访问管理员帐户是相当安全的。

It's fine, but irritating for the user. (There are circumstances I could see this being okay, I suppose, but... not really.)

There's no reason for the admin to know the user's previous password--since they're an admin, and can make arbitrary changes to the user, as long as access to admin accounts is pretty secure.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文