當前位置:首頁 >  站長 >  建站經驗 >  正文

兼顧體驗與安全網站建設時可以這樣用驗證碼

 2018-03-09 16:25  來源: A5專欄   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領券再下單

 

為了提高網站用戶體驗和營銷轉化效果,諸如用戶注冊、留言反饋、簡歷投遞、市場調查等與瀏覽者互動模塊,越來越多被使用。這自然提高了用戶認知與體驗,但隨之而來的是各種機器掃描惡意破解、注冊等,置網站于安全風險的同時也讓網站管理人員無效工作量增加。以網站上最常用的留言反饋為例,如果表單設計稍后疏忽,就會收到各種惡意加塞提交的小廣告。有些提交數據,甚至嘗試注入破壞代碼等,以試圖篡改網站頁面內容。驗證碼的出現,為各種非人為提交行為增加一道甄別關卡。比如,一些在一些大型的電商網站上,如果用戶使用環(huán)境出現大幅度變化。就會要求短信驗證,將驗證碼發(fā)送至用戶手機,自然可以有效確認行為是否為用戶本身操作。驗證碼的出現,確實有效解決了網站安全問題。但是諸如曾經的12306網站訂票時出現的頭痛驗證碼,又給用戶平添煩惱。所以在網站建設時,選用網站驗證碼一定要兼顧安全和用戶體驗。

選準驗證碼出現時機

無論什么樣的驗證行為,總需要用戶花時間精力去操作,哪怕最簡單的點擊一下鼠標。換言之,驗證碼的使用肯定是有違用戶體驗的,但是為了網站安全不得不采取之。因此,我們在網站建設時如果不是必須,盡量不要使用驗證碼?;蛘哌x準驗證碼出現時機就頗為重要。其實這種做法,在很多大型的網站上已經被采用。比如我們去京東或者阿里云的用戶登陸頁面,在和以前相同的網絡及終端環(huán)境下,是不需要輸入驗證碼的。在反復輸錯三五次后,驗證碼就出現了,其目的是防止機器程序的破解行為。同樣的,我們在網站建設時也可以借鑒類似的做法,通過主觀判斷用戶行為,合理選擇驗證碼出現時機。更何況一般的網站,被惡意破壞的可能性并不大。

選準驗證碼展現方式

時至今日,驗證碼已經有很多種展現方式,我們最經常使用的圖形數字字母驗證方式,是最為古老的一種。但是隨著時間推移技術發(fā)展,這種驗證碼已經被一些打碼程序和掃碼平臺所破解。如果網站內容非常重要,上面有些核心的機密數據信息,還是要與時俱進的選擇其它類型的驗證碼。比如現在大型網站應用頗多的滑動拼圖驗證碼,還有通過點選圖片上的文字比對校正驗證碼,都是不錯的選擇。當然驗證碼的方式還有很多,不僅局限于網站上的圖形。比如短信驗證和郵件驗證,就是既安全又便捷的形式。驗證碼如何選擇,取決于用戶群體的認知和使用習慣。但是總需要把握的一點是,一起以用戶使用方便但又兼顧到網站安全為最終依歸。

選準驗證碼呈現頁面

哪些頁面應該呈現驗證碼,或者說,網站頁面的哪個部位改使用驗證碼呢?這是一個值得思考的問題,我們經??吹奖韱魏芏嗟木W站,幾乎每個頁面上或者每個表單在提交前都要填寫一遍驗證碼,這樣用戶體驗很不好。網站其實完全可以通過技術方法,比如在訪客計算機上植入cookie,同一個用戶段時間內(比如一個小時)訪問網站不同頁面,如果必須輸入驗證碼的情況下,讓他盡可能減少輸入次數。即便不通過驗證碼,也有很多判斷機器掃描惡意提交數據的方法,而驗證碼的選用應該是不得已而為的做法。基于現在的網絡安全環(huán)境,我們確實需要通過各種技術方法,包括使用驗證碼等去攔截一些非法數據提交。但是網站建設公司引航博景(http://www.joyweb.cn)同樣認為,驗證碼無論如何是有違于用戶體驗的,盡可能做到少用或者不用。但是前提是,我們有其他技術辦法讓網站更加安全高效運行。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • 傳統網站的“輕資產”轉型:無需代碼,如何用SaaS工具搭建生態(tài)?

    傳統網站的“輕資產”轉型:無需代碼,如何用SaaS工具搭建生態(tài)?在當今快速發(fā)展的數字時代,對于許多企業(yè)而言,擁有一個高效、功能齊全的在線平臺變得至關重要。然而,傳統的網站建設往往需要耗費大量的時間與資源,特別是對于那些缺乏技術背景的企業(yè)來說,這無疑是一大挑戰(zhàn)。幸運的是,隨著無代碼(No-Code)和

    標簽:
    網站建設
  • 388萬個網站,大家都不做網站了?

    (文/守護袁昆)現在都沒人做網站了嗎?這是很多朋友的疑問。2024年3月22日,中國互聯網絡信息中心(CNNIC)在京發(fā)布第53次《中國互聯網絡發(fā)展狀況統計報告》。中國互聯網絡信息中心第53統計數據顯示,截止2023年12月,網民數10.92億,手機網民10.91億,視頻用戶10.67億(短視頻10

    標簽:
    網站建設
  • 外貿商城網站建設哪家好 三大知名外貿商城綜合對比

    隨著國際化貿易的融合以及國家對外貿的支持,外貿電商越來越火,讓商品出海已經是不少中大型企業(yè)的戰(zhàn)略性布局。雖然自建站會比SaaS有著靈活擴展的優(yōu)勢,但如何解決商品出海橫跨在企業(yè)和用戶眼前的語言難題,是不少企業(yè)需要考慮的一個核心點。

    標簽:
    網站建設
  • 網站建設常用的建站系統推薦

    網站建設已經很是普及的事情,稍微注重網絡宣傳的企業(yè)或單位都會有自己的網站,網站建設是一個比較復雜的過程,特別是對于非專業(yè)的人員來說,所以很多新手有網站建設需求,最先想到的是找本地一家網站建設公司來承建

    標簽:
    網站建設
  • 自動化建站優(yōu)化+賣站,看起來是個好生意

    這幾天在站長論壇看到有人交流自動化建站然后SEO優(yōu)化,最后在已3K+左右的價格賣出。看這確實讓人熱血沸騰,想馬上開始行動起來,其實我個人覺得這里面還是有很多難點的。

    標簽:
    網站建設

熱門排行

信息推薦