我们是否应该担心网站上的虚假帐户/登录?

时间:2020-03-06 15:05:10  来源:igfitidea点击:

我特别在考虑BugMeNot服务,该服务为许多站点提供了用户名和密码组合。现在,我意识到按内容付费的网站可能对此有所担心(并且我怀疑大多数人会监视共享帐户),但是其他网站呢?管理员应该监视这些帐户吗? Web开发人员是否应该采取其他措施来考虑它们(并可能阻止其使用)?

解决方案

是否不强制注册以阅读某些内容?例如,当人们为他们提供"保存"某些设置,数据等功能的功能时,要求人们进行注册。我想像stackoverflow这样的网站比"纽约时报"说的要少假造注册(阅读问题不需要帐户)我们需要有一个帐户才能阅读文章。

如果那不是控制范围,则可以考虑删除休眠帐户。即在一定数量的闲置状态后删除帐户。

我认为这取决于我们网站的目标。如果使用情况分析非常重要,那么我们就必须提防这一点。如果广告是我们唯一的收入来源,那么某人使用哪个用户名真的重要吗?

阻止使用Bugmenot帐户的最佳方法可能是值得拥有一个实际帐户。例如:由于我们都想要代表和个人资料,或者如果我们要发送有用的电子邮件,那么人们就希望在此使用它,因为没人都希望收到。

从管理员的角度来看绝对。该注册是有原因的,即使它只是与用户跟踪/配置文件维护一样简单。使用该登录名的数千人完全达不到目的。 IP跟踪可以帮助缓解此问题,但是绝对很难完全消除它。

问自己一个问题:"为什么我们要求用户注册才能访问我的网站?"一旦有了满足该要求的业务理由,就可以尝试确定可疑帐户信息绕过其中一部分的影响。

根据以下原则工作:至少10%到15%的帐户信息将是垃圾,如果使用该站点的人看不到他们个人进行注册有任何好处,并且如果注册过程非常繁琐或者强制,则接受我们或者将更多潜在的访问者赶走,或者增加"废话到有用信息"的比率。

这完全取决于。

在bugmenot.com中发现自己列出的大多数网站,往往都是需要注册才能访问免费内容的网站。

如果需要注册才能与网站进行交互(即添加评论/帖子/等),那么大多数人可能会宁愿创建自己的帐户,也不愿使用已公开的帐户。

因此,在考虑是否执行诸如自动检查bugme之类的事情之前,请先考虑一下它们是否与业务模型有关。

在某些情况下,付费访问内容网站(我在想像这样的东西,"成人"网站)最终会公开发布一些用户帐户(通常是因为有人强行使用了一些帐户详细信息) ,在这种情况下,可能需要投入大量精力。

无需担心BugMeNot:http://www.bugmenot.com/report.php

使用bugmenot时,请记住,此服务实际上并不是在损害站点,而是使使用它们更容易。如果网站是按次付费,基于社区的(例如,论坛或者Wiki),或者帐户中包含敏感信息(例如银行业务),则可以请求阻止网站。这意味着几乎在所有我们认为Bugmenot是一件坏事的情况下,Bugmenot都不希望被使用。因此,也许事情并没有我们想像的那么糟糕。