พาดพึงถึง "แนะนำ...วิธีตรวจสอบข้อมูลเงินประกันสังคมของตัวเองผ่านเว็บไซต์"

http://ppantip.com/topic/33057058

ลองดูแล้ว เห็นว่าเป็นอันตรายมากๆ เป็นเหยื่ออันโอชะของกลุ่มผู้ไม่หวังดี เช่น การเข้าไปดูข้อมูลส่วนตัว การเข้าถึง email database

เพราะว่า website ไม่มีการกำหนดการป้องกันข้อมูลรั่วไหลใดๆเลย ตามที่ประกาศไว้นั้น ไม่สามารถเป็นจริงได้เลย

ข้อมูลที่กรอกๆกัน รวมถึงข้อมูลที่เอาออกมาแสดงผล

สามารถเข้าถึงโดยไม่ได้รับอนุญาตได้โดยง่ายอย่างแรง

อยากให้ IT ของ SSO ฉลาดกว่านี้ เพราะเราจะได้มีระบบดีๆใช้

นี่ใช้จ่ายเงินค่าระบบแพงซะเปล่า ได้งานระดับนี้กลับมา

การพัฒนา Web Application เป็นแบบที่คนไม่มีการศึกษาด้านการพัฒนา Web Application ทำ

form สำหรับกรอก email ไม่ควรให้เลือกแบบนั้น

password ควรให้กำหนดรูปแบบความยากง่ายได้ด้วยตัวเอง ไม่ควรจำกัดสัญลักษณ์พิเศษ

ควรทำ SSL สำหรับ encryption และใช้ public certificate ที่สามารถ validate ได้ ข้อมูลเหล่านี้เป็น personal and privacy information ควรได้รับการปกป้องอย่างดี

อยากให้ได้รับการพัฒนาไปในทางที่ดีขึ้นนะครับ

แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่