<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Feedsky新版</title>
	<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html</link>
	<description>Life is a sweet but sometime a bitter melody, and I love every note.</description>
	<pubDate>Thu, 28 Aug 2008 11:31:08 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.2</generator>

	<item>
		<title>By: gherb</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-14928</link>
		<author>gherb</author>
		<pubDate>Thu, 09 Nov 2006 09:58:53 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-14928</guid>
		<description>feedburner......</description>
		<content:encoded><![CDATA[<p>feedburner&#8230;&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Src</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-10246</link>
		<author>Src</author>
		<pubDate>Fri, 11 Aug 2006 12:40:33 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-10246</guid>
		<description>其实说实话 我觉得有点多余
国内的那个网站用HTTPS了? 门户都没用
但是呢 如果用户觉得有了这个就比较放心
那加上也未尝不可,  用户的感觉都是在乎其有，而不是在乎其有用

如果https真的有用,那么还是加上吧!</description>
		<content:encoded><![CDATA[<p>其实说实话 我觉得有点多余<br />
国内的那个网站用HTTPS了? 门户都没用<br />
但是呢 如果用户觉得有了这个就比较放心<br />
那加上也未尝不可,  用户的感觉都是在乎其有，而不是在乎其有用</p>
<p>如果https真的有用,那么还是加上吧!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: opaquefog</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-10007</link>
		<author>opaquefog</author>
		<pubDate>Sat, 05 Aug 2006 06:49:31 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-10007</guid>
		<description>如果害怕是由于密码问题，完全可以由其它方案搞定

服务端生成随机码，在客户端经过js计算后的密码post过去就没有问题了
不过这样做你不累么
最后还是无法防止按键精灵记录</description>
		<content:encoded><![CDATA[<p>如果害怕是由于密码问题，完全可以由其它方案搞定</p>
<p>服务端生成随机码，在客户端经过js计算后的密码post过去就没有问题了<br />
不过这样做你不累么<br />
最后还是无法防止按键精灵记录</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zzj</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-4956</link>
		<author>zzj</author>
		<pubDate>Thu, 01 Jun 2006 00:33:22 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-4956</guid>
		<description>用户的感觉,哈哈,好吧.我们接着聊.
在https下,IE要弹出一个'当'的一声的安全警告,这东西曾经让我莫名其妙,然后又提示你'即将进入非安全连接',我感觉非常不好.
这个问题若用https,如何解决?</description>
		<content:encoded><![CDATA[<p>用户的感觉,哈哈,好吧.我们接着聊.<br />
在https下,IE要弹出一个&#8217;当&#8217;的一声的安全警告,这东西曾经让我莫名其妙,然后又提示你&#8217;即将进入非安全连接&#8217;,我感觉非常不好.<br />
这个问题若用https,如何解决?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: realzhang</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3376</link>
		<author>realzhang</author>
		<pubDate>Tue, 30 May 2006 09:55:15 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3376</guid>
		<description>有没有https访问，这就是小屁公司和大公司的区别。
做个https就难死你了吗？
可是给用户的感觉是不一样的。
不做，感觉你这个公司不严谨，凑凑合合。</description>
		<content:encoded><![CDATA[<p>有没有https访问，这就是小屁公司和大公司的区别。<br />
做个https就难死你了吗？<br />
可是给用户的感觉是不一样的。<br />
不做，感觉你这个公司不严谨，凑凑合合。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zzj</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3331</link>
		<author>zzj</author>
		<pubDate>Tue, 30 May 2006 08:52:54 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3331</guid>
		<description>关于https,MY小题大做拉,呵呵
若有https固然很好,但那有必要吗?</description>
		<content:encoded><![CDATA[<p>关于https,MY小题大做拉,呵呵<br />
若有https固然很好,但那有必要吗?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Meng Yan</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3057</link>
		<author>Meng Yan</author>
		<pubDate>Tue, 30 May 2006 02:13:38 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3057</guid>
		<description>为什么一定要用https呢？从需求角度来讲，这种系统是根本没有必要的，第一没有涉及到任何银行帐号等等机密信息，第二也没有任何关于身份证等等之类的个人敏感信息，举个例子来说，假若bbs也采用https，是不是显得有点多余？

这个答复太让我吃惊了，密码算是最重要的PII之一了。现在，任何一个子网内的人可以轻易知道我的Feedsky密码，这也是我用了一个不常用密码的原因。国内我看到做的比较好的是Wealink，大家都不作并不代表这就是正确的。

我记着Feedburner就用了HTTPS吧。</description>
		<content:encoded><![CDATA[<p>为什么一定要用https呢？从需求角度来讲，这种系统是根本没有必要的，第一没有涉及到任何银行帐号等等机密信息，第二也没有任何关于身份证等等之类的个人敏感信息，举个例子来说，假若bbs也采用https，是不是显得有点多余？</p>
<p>这个答复太让我吃惊了，密码算是最重要的PII之一了。现在，任何一个子网内的人可以轻易知道我的Feedsky密码，这也是我用了一个不常用密码的原因。国内我看到做的比较好的是Wealink，大家都不作并不代表这就是正确的。</p>
<p>我记着Feedburner就用了HTTPS吧。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 哈啰波波</title>
		<link>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3023</link>
		<author>哈啰波波</author>
		<pubDate>Tue, 30 May 2006 01:58:18 +0000</pubDate>
		<guid>http://www.mengyan.org/blog/archives/2006/05/29/124.html#comment-3023</guid>
		<description>针对上述的几个问题做一下解释哈：
1、2、这个没有考虑到，是个小失误；

3、为什么一定要用https呢？从需求角度来讲，这种系统是根本没有必要的，第一没有涉及到任何银行帐号等等机密信息，第二也没有任何关于身份证等等之类的个人敏感信息，举个例子来说，假若bbs也采用https，是不是显得有点多余？

4、...

5、感谢你提出这个bug，我们会走查一下，检查一下代码。

谢谢</description>
		<content:encoded><![CDATA[<p>针对上述的几个问题做一下解释哈：<br />
1、2、这个没有考虑到，是个小失误；</p>
<p>3、为什么一定要用https呢？从需求角度来讲，这种系统是根本没有必要的，第一没有涉及到任何银行帐号等等机密信息，第二也没有任何关于身份证等等之类的个人敏感信息，举个例子来说，假若bbs也采用https，是不是显得有点多余？</p>
<p>4、&#8230;</p>
<p>5、感谢你提出这个bug，我们会走查一下，检查一下代码。</p>
<p>谢谢</p>
]]></content:encoded>
	</item>
</channel>
</rss>
