Feedsky新版
欣欣上周MSG我让我看看Feedsky的新版,初一看,吓了一大跳,ASP.NET竟然变成了PHP,这个变化实在不小。且不说这两种技术孰优孰略,看来Feedsky是下了功夫要重新架构一番。
首先,界面比以前清爽整洁了许多,也规范了很多。其实我在Feedsky刚出来的时候就注册了一个,不过一直没有公布,其中的一个原因就是用户名和密码的输入框大小不一样(还是没对齐?忘了),虽说是小问题,但是这样的小问题往往能反映一个团队的实力和态度。细节决定成败!
再说功能上的减法,确实,烧制和统计是RSS Burner的两个最基本也是最重要的功能,Feedsky删除了不少用处不大的噱头,这样挺好,减少了系统的复杂性。问题是,现在没有原因让我放弃Feedburner而转而使用Feedsky,因为没有特殊的地方。差异化生存,作为一个后来者,更要有超越前者的优势才行。加入本地Service(比如豆瓣,土豆)合烧是最容易想到的一个可以改进的地方。
Crawler的问题解决了,访问的时候已经带上了ETag,没有仔细分析Log,不知道对于其它Feed Platform应该遵循的规范考虑了没有。URL的重新设计也更加合理,feed.feedsky.com/user明显比www.feedsky.com/user更好。
团队Blog,终于加上了,这可以Web2.0服务的标志啊:P。我订阅了Feedburner的Blog,可以感觉那是一个充满激情,而且技术非常优秀的团队,希望欣欣和他的同事也能Build up一个这样的团队。
最后说说一些问题:
- 还是一些细节方面,比如Login.php Load出来后,焦点应该放在Username输入框;
- Feed预览,显示英文是"an RSS feed powered by Feedsky";
- 比较严重的问题,登陆页面没有采用HTTPS。对于WEB应用,如果不能很好的保护PII(Personal Identity Information),一切都明文的传来传去,非常危险;
- 安全设计考虑的还不够,比如,举两个简单的例子。第一,Login的时候,输入不存在的用户名,会显示"对不起,用户不存在",输入存在的用户名和密码,会显示"登陆失败!",有时候,给用户的信息不是越Detail越好,登陆系统就是这样的例子。因为给用户信息的同时,你也把这些信息暴露给了Hacker,通常的设计要求,这时候的信息要尽量简单一致(Generic Error Messages),尽量少暴露系统信息;第二,连续N次Login错误后,没有任何方法加以限制。通常常用的方法是增加图形验证界面,或者甚至禁止继续试探。
- 功能上,Burn后还不能完全按照时间排序。
总的来说,还是不错的,希望Skyer们越做越好,也正好公布一下我的Feedsky的Feed:http://feed.feedsky.com/dreamwords。
Popularity: 48% [?]
Related entries:
May 30th, 2006 at 9:58 am
针对上述的几个问题做一下解释哈:
1、2、这个没有考虑到,是个小失误;
3、为什么一定要用https呢?从需求角度来讲,这种系统是根本没有必要的,第一没有涉及到任何银行帐号等等机密信息,第二也没有任何关于身份证等等之类的个人敏感信息,举个例子来说,假若bbs也采用https,是不是显得有点多余?
4、…
5、感谢你提出这个bug,我们会走查一下,检查一下代码。
谢谢
May 30th, 2006 at 10:13 am
为什么一定要用https呢?从需求角度来讲,这种系统是根本没有必要的,第一没有涉及到任何银行帐号等等机密信息,第二也没有任何关于身份证等等之类的个人敏感信息,举个例子来说,假若bbs也采用https,是不是显得有点多余?
这个答复太让我吃惊了,密码算是最重要的PII之一了。现在,任何一个子网内的人可以轻易知道我的Feedsky密码,这也是我用了一个不常用密码的原因。国内我看到做的比较好的是Wealink,大家都不作并不代表这就是正确的。
我记着Feedburner就用了HTTPS吧。
May 30th, 2006 at 4:52 pm
关于https,MY小题大做拉,呵呵
若有https固然很好,但那有必要吗?
May 30th, 2006 at 5:55 pm
有没有https访问,这就是小屁公司和大公司的区别。
做个https就难死你了吗?
可是给用户的感觉是不一样的。
不做,感觉你这个公司不严谨,凑凑合合。
June 1st, 2006 at 8:33 am
用户的感觉,哈哈,好吧.我们接着聊.
在https下,IE要弹出一个’当’的一声的安全警告,这东西曾经让我莫名其妙,然后又提示你’即将进入非安全连接’,我感觉非常不好.
这个问题若用https,如何解决?
August 5th, 2006 at 2:49 pm
如果害怕是由于密码问题,完全可以由其它方案搞定
服务端生成随机码,在客户端经过js计算后的密码post过去就没有问题了
不过这样做你不累么
最后还是无法防止按键精灵记录
August 11th, 2006 at 8:40 pm
其实说实话 我觉得有点多余
国内的那个网站用HTTPS了? 门户都没用
但是呢 如果用户觉得有了这个就比较放心
那加上也未尝不可, 用户的感觉都是在乎其有,而不是在乎其有用
如果https真的有用,那么还是加上吧!
November 9th, 2006 at 5:58 pm
feedburner……