【发布时间】:2011-09-09 17:12:48
【问题描述】:
OpenID 的问题是,任何人都可以建立一个看起来像 yahoo/google 的表单,并在那里引导用户并设置密码。这会影响我作为用户(尽管我可以小心),但它会影响 OpenID 提供者。可以做些什么来防止这种情况发生?除了教育用户查看 URL 和所有这些。我的意思是一种防止这种情况的技术方法。
【问题讨论】:
-
网络钓鱼不是 OpenID 独有的问题。
-
@ceejayoz,是的,但是在 OpenID 上完成后结果是独一无二的,OpenID 是适合所有类型登录系统的单一登录。
标签: security web-applications login openid