email confirmation d'inscription et envois de mot de passe en clair - Version imprimable +- JeuWeb - Crée ton jeu par navigateur (https://jeuweb.org) +-- Forum : Discussions, Aide, Ressources... (https://jeuweb.org/forumdisplay.php?fid=38) +--- Forum : Programmation, infrastructure (https://jeuweb.org/forumdisplay.php?fid=51) +--- Sujet : email confirmation d'inscription et envois de mot de passe en clair (/showthread.php?tid=5926) |
RE: email confirmation d'inscription et envois de mot de passe en clair - php_addict - 25-01-2012 (25-01-2012, 07:11 PM)Sephi-Chan a écrit : Mais au final, quel est l'intérêt d'envoyer le mot de passe en clair ? dans ce cas: le mec s'inscrit, ne recois pas le mail tout de suite ou alors il tombe dans la spam box (je pense à hotmail) RE: email confirmation d'inscription et envois de mot de passe en clair - niahoo - 25-01-2012 hé je blague hein :] En plus moi c'est Ipéfix. RE: email confirmation d'inscription et envois de mot de passe en clair - Sephi-Chan - 25-01-2012 (25-01-2012, 10:17 PM)php_addict a écrit :(25-01-2012, 07:11 PM)Sephi-Chan a écrit : Mais au final, quel est l'intérêt d'envoyer le mot de passe en clair ? Pardon mais je ne vois pas le rapport. Je m'inscrit sur un site qui m'envoie un mail pour me dire que je me suis inscrit. Merci, je suis au courant. Et je connais aussi le mot de passe que je viens de saisir. Je reviens sur le site 2 mois plus tard, la session a expiré, je ne trouve plus mon mot de passe. Je clique sur "j'ai oublié mon mot de passe" et il m'envoient un nouveau mot de passe par email. Et je ne vois pas l'intérêt de demander d'activation de compte non plus. RE: email confirmation d'inscription et envois de mot de passe en clair - php_addict - 26-01-2012 (25-01-2012, 10:37 PM)Sephi-Chan a écrit : Et je ne vois pas l'intérêt de demander d'activation de compte non plus. là par contre c'est pas si évident. Suite à une dernière discussion sur ce forum je me suis dis que j’allais faire ceci: - l'internaute s'inscrit (pseudo/pass/email) - il peut tout de suite se connecter - il a 3 jours pour confirmer son inscription avec un lien envoyé par email lors de l'inscription sinon blocage temporaire du compte le problème est qu'il peut y avoir des petits malins qui te font 20 comptes par secondes rien que pour t'enquiquiner, et crac...le jeu est pollué... RE: email confirmation d'inscription et envois de mot de passe en clair - kasou - 26-01-2012 (26-01-2012, 12:18 AM)php_addict a écrit : le problème est qu'il peut y avoir des petits malins qui te font 20 comptes par secondes rien que pour t'enquiquiner, et crac...le jeu est pollué... Met un captcha à l'inscription si tu ne veux pas être pollué. kasou RE: email confirmation d'inscription et envois de mot de passe en clair - php_addict - 26-01-2012 (26-01-2012, 01:34 AM)kasou a écrit : Met un captcha à l'inscription si tu ne veux pas être pollué. ah oui...ok, pas facile à intégrer de façon jolie dans un design...je vais mettre un captcha lors de la premiere connexion du joueur... merci RE: email confirmation d'inscription et envois de mot de passe en clair - archANJS - 26-01-2012 php_addict a écrit :ah oui...ok, pas facile à intégrer de façon jolie dans un design... Bah oui, assez, si c'est toi qui le fait RE: email confirmation d'inscription et envois de mot de passe en clair - Sephi-Chan - 26-01-2012 (26-01-2012, 12:18 AM)php_addict a écrit :(25-01-2012, 10:37 PM)Sephi-Chan a écrit : Et je ne vois pas l'intérêt de demander d'activation de compte non plus. Ça n'empêche rien de mettre une activation par mail. Je me crée 20 adresses jetables et je passe ta validation sans problème. Au final tu m'auras demandé mon mail, ça m'aura à peine emmerdé en tant que chieur qui fait 20 comptes (et encore, j'aurais automatisé le processus avec Mechanize) et tu n'y auras rien gagné. Après, il faut voir ton jeu et ses mécanismes. Est-ce qu'un compte fantôme est gênant ? Est-ce que tu peux facilement mettre les comptes inactifs de côté ? Je suis clairement convaincu que la pénibilité technique ne freine rien. Et le captcha aussi ça embête les gens. Or, mieux vaut ne pas trop embêter les gens à l'inscription. RE: email confirmation d'inscription et envois de mot de passe en clair - php_addict - 26-01-2012 (26-01-2012, 08:56 AM)Sephi-Chan a écrit : Ça n'empêche rien de mettre une activation par mail. Je me crée 20 adresses jetables et je passe ta validation sans problème. j'interdit les emails jetables, enfin les ndd que je connais... (26-01-2012, 08:56 AM)Sephi-Chan a écrit : Après, il faut voir ton jeu et ses mécanismes. Est-ce qu'un compte fantôme est gênant ? Est-ce que tu peux facilement mettre les comptes inactifs de côté ? oui c'est gênant car à l'inscription un village est crée sur la carte, si il y a 100 d'un coup c'est nul, et si j les supprimes ca ferait un vide... RE: email confirmation d'inscription et envois de mot de passe en clair - Sephi-Chan - 26-01-2012 Je pense que c'est pas viable de mettre des bâtons dans les roues. Mieux vaut rendre ton jeu plus résilient en le rendant moins sensible à desinscriptions multiples. Ca peut se faire techniquement (via un check d'IP, notamment), mais aussi via des mecanismes de jeu : reclamer une action de l'utilisateur pour creer le village, disperser les villages créés, etc. |