360buy-login

-----相对于“热情好客”的中关村和“鱼龙混杂”的淘宝网来说,京东商城是多数宅男购买3C产品的首选。京东的购物体验一直很不错,不过最近登陆页的变化却是让人越来越搞不明白。

一、弄巧成拙的验证码


-----1.数字+字母组合,没有大小写区分提示!
验证码和马赛克一样,都是阻碍人类走向文明的绊脚石,“数字+字母”组合且不给出是否区分大小写提示的验证码很有反人类罪的潜力!
-----2.B2C购物网站是否需要验证码?
验证码的主要功能是防止机器人注册或发言等,京东商城作为一个基于大众用户的B2C网站,流畅的购物体验至为重要。同时,目前京东商城这类B2C网站似乎没有spammer的生存空间,那么这个登陆验证码除了给用户制造登陆障碍外还有什么更深层次的作用?如果为了减少垃圾单的话,验证码应该出现在下单而绝不是登陆!
-----3.验证码不是保护账户信息的有效途径。
也许京东设置登陆验证码的意图在于保护账户安全,防止暴力破解,但综合用户体验和信息安全以及购物流程,这真不是一个好的解决方案,得不偿失。

二、诸多隐患的自动登录


-----京东商城的自动登录是最近上线的功能,没有到时候很期待,有的时候又让人多担忧。
-----1.账户隐私泄露的可能性大大增加。
购物信息算是比较私人化的信息,况且京东现在新增了不少很有”性趣“的东西,估计没人喜欢自己的购买记录被他人看到,除了天涯的那位
-----2.自动登录+货到付款存在恶意利用的漏洞。
京东是支持货到付款的,并且货到付款的单子和其他先行支付的单子一样,不需要任何电话、邮件确认,你有没有想起电影《没完没了》里葛优"宴请”傅彪的情节?这种情况完全是有可能的。因此,京东这类涉及到财务的购物网站不应该有自动登陆的功能,cookie该在关闭页面后失效。相应的,货到付款的单子,最好还是增加一个客户确认的环节。

-----现在来看,京东商城登陆口的验证码和自动登录放在一起十分可笑:验证码意在保护账户安全,自动登录却起着截然相反的作用。而比较易讯、新蛋和淘宝的登陆页,比较认可的做法是:无验证码+无自动登录(cookie关闭浏览器失效)+自动记录用户名可选。这应该是安全和便捷间最好的取舍,至于恶意猜测或暴力破解本身没有支付能力账户的密码,又有几个蛋疼的人去做呢?

to be continued

1. 尽管一再迁就自己的懒惰,但还是要鼓起勇气说,解析几何不会就此停滞的,这还不是终点;

2. 现在空间访问速度不是太好,还在考虑要不要迁移到最近和几个朋友合租的主机上;

3. 顺便小广告下,新主机由三位童鞋组成,亦酷亦二的westy.hu,深有怪阿姨潜质的娄兔子,以及猥琐的在下,三位的blog依次是鴕鳥誌每日一XX扯淡城,欢迎不明真相的群众围观;

4. 此后,解析几何继续记录网络杂谈和Windows Mobile手机的一些琐碎,奈何兜囊空空,一台过时已久的HTC hermes频频贻笑大方,各位看官且增笑耳;

5. 新blog扯淡城基本上是个人日记;

6. 不知道PlaySP什么时候能够上线。

software-as-a-service

-----如果说云计算是在WEB2.0大行其道下的未来趋势的话,那么SaaS便是传统软件服务业自身进行的探索。相对于童话般的cloud的来说,SaaS更显得是电子商务发展的自然需求——

Quotation
SaaS是Software-as-a-service(软件在线服务)的简称,是一种基于互联网提供软件服务的应用模式。随着互联网技术的发展和应用软件的成熟,SaaS作为一种创新的软件应用模式逐渐兴起。SaaS提供商为企业搭建信息化所需要的所有网络基础设施及软件、硬件运作平台,并负责所有前期的实施、后期的维护等一系列服务,企业无需购买软硬件、建设机房、招聘IT人员,即可通过互联网使用信息系统。企业根据实际需要,向SaaS提供商租赁软件服务。via

----- 对企业来说,SaaS技术的优势是显而易见的:无需配备开发人员即可得到最新技术应用,节省服务器等设备投资和管理人员的投资,SaaS在很大程度上缓解企业在人力、财力上的压力,使其能够集中资金对核心业务进行有效的运营。

-----尽管很多人对SaaS这个称呼还感到有些陌生,但SaaS的具体形式已为业界所熟知,如在线CRM(客户关系管理),在线OA,在线财务,在线进销存管理等等。在国内,也涌现出一大批提供SaaS服务的企业,如金蝶友商网、阿里巴巴等等。其中,金蝶友商网除了提供面向企业的财会客户管理进销存等服务外,也推出了诸如友商在线储钱罐等个人理财服务,是一个挖掘用户层次的有效案例。

-----然而,就像鲜有人熟知SaaS的涵义一样,软件在线服务产品的认知度也十分有限。SaaS拥有诸多优势和良好的发展前景,这与其不愠不火的的发展状态呈现出巨大的反差。

-----首先是企业管理理念缺失,很多中小企业在发展过程中忽视制度化建设和管理,没有OA、手工记账等等现象普遍存在,而多数企业也只是购买现有软件以期一劳永逸,甚至不惜用各种破非法解版本来节省开支;其次,对重视固定资产、轻视虚拟服务应用让很多处在发展之中的中小企业对SaaS服务有种天然的不信任,在国内的电子商务下更是如此,投资的安全性、数据的安全性都让人在林林总总的SaaS服务商面前踌躇不前;最后,网络带宽的瓶颈、网络技术的瓶颈和国内粗暴的网络管制等直接限制了SaaS在实际应用中的实效性、稳定性和影响力。

-----SaaS是软件开发企业开创市场的一种尝试和努力,也是缓解中小企业资金、人力和管理压力的有效途径。越来越多的软件产品被网络化、服务化,除了客户关系管理CRM、财务管理、进存储管理之外,人力资源管理等相关产品也不断被SaaS化,同时,越来越多的传统软件厂商和新型网络服务商加入到SaaS阵营。从卖产品到卖服务的演变是电子商务下的软件产业的发展趋势,与之相应,将信息管理系统的开发维护成本分散外包也是企业发展的趋势,对金蝶友商等SaaS服务商来说,SaaS市场有光明的前景,同时还有很多工作需要继续努力。

/*-----本文系话题广告,请注意,话题广告不等于软文。解析几何力尽做到有限的客观,相信您在文章中会找到有价值的信息,同时我也欢迎各位就话题内容展开讨论,谢谢 :)   -----*/

修改window mobile手机的hosts文件
图片  via

-----由于众所周知的原因,twitter再次临幸,facebook自出闺待客以来也是首尝被墙的光荣,YouTubeflickr两位已是久经考验无需再提,不过tinypaste这样的网络粘贴板都能被看上,真是感叹GFW的嗅觉!

-----还好电脑上还可以通过修改Hosts文件来偷欢,手机上同样可以修改hosts绕过GFW,何必呢的新post给出了Symbian、iPhone和Android手机hosts文件的编辑方法,唯独少了windows mobile手机,喜欢折腾的童鞋可能已经仔细查看了手机的windows文件夹,却没有发现hosts文件的影子,其实,windows mobile手机修改hosts文件是在注册表里~

-----以twitter为例,看如何修改windows mobile手机的hosts文件实现翻墙。

information redundancy

-----@宋石男饭否说道:

-----虽然feed产业链哀鸿遍野!,RSS阅读器依然坚挺,很多人还没有走出Greader 1000+的未读压力,就迎来了以twitter为首的微博客井喷,除此之外还有在国内小范围风光的SNS和传统的cnbeta资讯站,一时间,仿佛整个互联网如雨后春笋般”热闹“非凡。随便打开上面的几个网页,潮水般的信息便扑面而来——twitter和饭否上看各色人等的唧唧歪歪,cnbeta上看口沫横飞,校内开心上偷菜调情,阅读器里意淫找乐。每个标签页上怎么着也得耗上十几分钟,刚把最后一个标签页消化完,刷新下第一个标签页,又是一大堆新内容摆在眼前。

-----信息的洪水时如此的迅猛……

-----最可怕的是,饭否和twitter这些微博每秒都在发出声音,新闻、段子、思考;文字、图片、视频;凡人、名人、机器人。不看?Gtalk消息窗口在蹦,twitterFox窗口在蹦,想索性全关掉?可又戚戚的怕丢掉一条重要的突发事件、错过一个好玩的段子、失去一个热心的@。过滤?那好,上玩聚SR吧,可总又觉得众人筛选出来的东西总少了点什么,没有时效性,缺乏参与感。于是只好对着浏览器感叹:我被劫持了!

-----可对大多数人来说,这些”不请自来“的消息中有多少是真正有价值的?当然从某种角度来说,任何消息都有存在的意义,或逗乐、或猎奇。但关掉浏览器,对着电脑桌面问自己得到了什么?更多的是纷杂信息之后的浮躁和空洞!我们是被冗余信息劫持了!

-----另一方面,正是在这源源不断的信息流中,在接收和消化来自各种平台、各个地域的各种声音中,我们失去了思考,或者说无暇思考。即便是面对某段文字灵光一闪冒出个想法,也只是敲在某个文本框里寥寥几句,回车,提交,结束。也许由此,可以找出为什么越来越多的个人Blog陷入了休眠,从日志变成周志甚至月志。我一直觉得,微博客给人更多思考的机会,但那只是肤浅的、零散的,也是不需要消耗多少成本的——低成本的思考无法带来高价值的输出,微博客、SNS的火爆在制造着冗余信息的同时,也造成了Blog的沉寂和高价值信息的流失!

-----微博客加快了信息的传播,SNS扩展了人际关系的网络,然而一旦沉浸其中,忘了它原本仅仅是一种载体,那无异于在电脑前感叹国家地理的美图,却忘了窗外的莺歌燕舞和血色残阳……

TestFreaks

/*----------独家题外声明,请于文末查看----------*/

-----似乎以前在一些关于“数码产品评论网站”的博文中见过点评狂的影子,但再次打开点评狂的主页依然让人眼前一亮,这家来自于欧洲的网站散发着浓厚的欧式风格,甚至刚打开时候我还以为是哪个童鞋用WordPress作的一个博客,一如很多WordPress themes,简约的设计中给人以稳重。

-----点评狂是TestFreaks.com在中国的本地化站点,而TestFreaks的前身是价格对比引擎PriceRunner,创建于1999年。TestFreaks试用版于2007年底推出。目前已在中国,美国,英国,德国,法国,西班牙等13个国家推出了本地化的站点。点评狂的点评对象涵盖电脑、手机、相机、摄像机、家电和音响等消费级数码产品,其核心内容即用户点评由专家评论和普通用户评论成,专家评论来自各大网站的评测,而用户评论由点评狂整理真实普通用户的反馈信息构成。两种评价指数综合成为该产品的Freak score。当然,对应每款产品还少不了参数描述,这部分由厂商描述和wikifreak描述构成,厂商描述极具说明书价值,而wikifreak描述是由网站注册用户编写,发挥着重要参考口碑价值。综合两方描述和评论,一般用户能够对产品有清晰认证,当然,点评狂还具有视频点评,使得用户对产品的了解更加直观和深刻。

-----依照惯例,先捧:
1.点评狂类似于一个数码产品wiki,在这里可以找到感兴趣产品的官方参数(厂商描述)、用户口碑(用户点评+用户描述)、产品表现(专家点评)以及产品细节(图片+视频点评),除此之外还能在不同厂商的同类产品做横向对比,又能纵向对比改厂商旗下的相关产品,信息一站式整合,在中关村越来越黑、网购越来越火的情况下,点评狂的很具参考价值。
2.网站设计简洁、明朗、实用,没有多余元素(TestFreaks.com有ggad,估计其他站以后也会有),网站的交互设计值得称赞,尤其是搜索栏甚为强大,多数功能都可在页面不跳转的情况下获取,着实很便利!

Recent Comments
  • aajvug095: 非常好的文章,非常的精彩。真的很不错,长...
  • aamena117: 非常好的文章,丰胸最有效的方法,非常的精...
  • nikema43: Nike Scarpe
  • nikefz30: Nike
  • nikexp63: Scarpe Nike
  • aaimlm581: 非常好的文章,哪种丰胸产品效果好,非常的...
  • dotojr26: 单品女装 在街上偶然看到两位长腿MM,引...
  • dotolf84: 夏装新款2010