로그인 정보에 "내 계정 정보 기억"확인란을 삽입하는 웹 응용 프로그램의 부가 기능을 작성했습니다. 내 사용자 중 한 명이 로그 아웃 한 후 기억이 안납니다. 분명히 로그 아웃 한 사람은 로그 아웃 상태를 유지해야하며 특정 요청에도 불구하고 비밀번호 필드를 채우지 않습니다. 이는 암호를 일반 텍스트로 저장한다는 의미입니다.로그 아웃 후에 이메일 주소를 저장해야합니까?
사용자가 이전에 "내 계정 정보 기억"상자에 표시된 경우 내 질문에 전자 메일 주소/사용자 이름이 로그인 양식에 미리 입력되어 있어야합니까?
공용 컴퓨터에서 개인 컴퓨터를 사용하는 다음 낯선 사람에게 개인 정보를 효과적으로 브로드 캐스팅하는 것은 분명하지만 공용 컴퓨터에서는 "내 정보 기억"옵션을 사용하지 않아야합니다.
이렇게하는 보안 고려 사항은 무엇입니까? 사용자는 로그 아웃 한 후 일부 정보를 기억할 것으로 기대합니까?
편집 : 어쨌든 브라우저는 양식 값 및 로그인 세부 정보를 기억할 수있는 기능이있어 아마도이 기능이 필요하지 않을 수도 있습니다.
나는 문제의 핵심을 선택했다고 생각한다 : 의미론. 다른 사람들은 우리가 사용하는 모호한 용어와는 다른 행동을 기대합니다. 예기치 않게 행동하는 것은 좋지 않지만 모든 사람에게 그것이 무엇을 의미하는지 항상 예측할 수는 없습니다. 나는이 문제를 피하고 사이트를 구성하는 모든 사람들을 위해 선택 사항을 만들어야한다고 생각한다. 여기와 다른 곳에서 묻는 것에서 대다수가 그 편익을 선호하는 것처럼 보입니다. 개인적으로 나는 의심스럽고 @ 트로이 헌트 (Troy Hunt)와 동의 할 것입니다. "사용자가 특별히 로그 아웃했을 때"(괜찮습니다). – clockworkgeek
또한 나는 정확한 사용자 이름을 숨기고 그 사람이 인정된다는 것을 나타내는 은행의 예를 좋아합니다. 더 많은 사람들이 그 행동을 예상하면 '귀하의 계정을 업데이트하십시오'유형의 피싱 사이트에 전체 내용을 제공하는 것에 대해 더 꺼려 할 수 있습니다. – clockworkgeek