<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Webby eMedia - Jasa Desain, Pembuatan dan Pengembangan Website Indonesia - Blog &#187; forgot</title>
	<atom:link href="http://webbyemedia.net/blog/tag/forgot/feed/" rel="self" type="application/rss+xml" />
	<link>http://webbyemedia.net/blog</link>
	<description>Update dari Webby eMedia, Website dan Internet</description>
	<lastBuildDate>Fri, 04 Jun 2010 14:43:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Bagaimana sebaiknya &#8220;Forgot Password&#8221;?</title>
		<link>http://webbyemedia.net/blog/2009/04/19/bagaimana-sebaiknya-forgot-password-2/</link>
		<comments>http://webbyemedia.net/blog/2009/04/19/bagaimana-sebaiknya-forgot-password-2/#comments</comments>
		<pubDate>Sun, 19 Apr 2009 09:11:28 +0000</pubDate>
		<dc:creator>scoppc</dc:creator>
				<category><![CDATA[Webmaster Only]]></category>
		<category><![CDATA[forgot]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://webbyemedia.net/blog/?p=67</guid>
		<description><![CDATA[Tulisan ini menyambung post sebelumnya &#8220;Berbahayakah Forgot Password bagi website anda?&#8221;. Tehnik yang dibahas pada post tersebut sangat rawan dijahili orang lain. Nah, untuk menghindari masalah itu, dan dari hasil pengamatan di beberapa website besar, inilah tehnik &#8220;forgot password&#8221; yang lebih baik (kalo ntar ada kelemahan, ya kita bahas lagi tehnik barunya&#8230; ) Login Pada [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-70" title="forgotpassword" src="http://webbyemedia.net/blog/wp-content/uploads/2009/04/forgotpassword.jpg" alt="forgotpassword" width="475" height="182" /></p>
<p>Tulisan ini menyambung post sebelumnya &#8220;Berbahayakah Forgot Password bagi website anda?&#8221;. Tehnik yang dibahas pada post tersebut sangat rawan dijahili orang lain.<br />
Nah, untuk menghindari masalah itu, dan dari hasil pengamatan di beberapa website besar, inilah tehnik &#8220;forgot password&#8221; yang lebih baik (kalo ntar ada kelemahan, ya kita bahas lagi tehnik barunya&#8230; <img src='http://webbyemedia.net/blog/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )<span id="more-67"></span></p>
<p><strong>Login</strong><br />
Pada saat pendaftaran, saat ini user sebaiknya tidak diminta membuat username. Gunakan saja email mereka sebagai pengganti username. Toh sudah &#8220;unique&#8221;.<br />
Jadi berkurang 1 hal yang harus diingat. Cukup <strong>email</strong> dan <strong>password</strong> untuk login. Simple.</p>
<p><strong>Forgot Password</strong><br />
Pada saat mereka lupa password, tampilkan dan lakukan proses berikut:</p>
<ul>
<li>Tampilkan form &#8220;forgot password&#8221; hanya meminta <strong>alamat email SAJA</strong>.</li>
<li>Cek ke database pastikan alamat email benar</li>
<li>Jika benar, kirimkan email berisi link untuk melakukan reset password</li>
<li>Member masuk ke email box dan memeriksa email dari sistem</li>
<li>User/member meng-klik link di email dan dibawa kembali ke halaman web untuk melakukan reset password<br />
Jadi ada 2 field di halaman itu:<br />
<strong>New Password:<br />
Confirm new password:</strong></li>
<li>Lakukan perubahan data password member di database, kirim kembali email berisikan info password baru</li>
<li>Selesai</li>
</ul>
<p>Sekarang sedikit penjelasan poin diatas&#8230;</p>
<p>Untuk poin nomer 2 dan 3&#8230;<br />
Pastikan setelah email itu ditemukan di database, generate kode acak (random code) minimal 6 karakter (lebih panjang lebih baik) sebagai tambahan validasi yang dikirim di link dalam email. Kode acak ini pastinya disimpan di database untuk email yang mau di reset passwordnya&#8230;<br />
Tujuannya? biar orang iseng ga bisa nebak-nebak dan ganti password semua orang.</p>
<p>Nanti kira-kira isi email spt ini:</p>
<p><span style="color: #339966;">Silahkan klik link dibawah ini untuk melakukan reset password:<br />
<strong>http://www.webbyemedia.net/resetpass/345/eo89GHjxTvw56/</strong><br />
</span>(ini kalo URL-nya SEO friendly yah&#8230; hehe)</p>
<p>Kira-kira begitu. Semoga bermanfaat yah. <img src='http://webbyemedia.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://webbyemedia.net/blog/2009/04/19/bagaimana-sebaiknya-forgot-password-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Berbahayakah &#8220;Forgot Password&#8221; bagi website anda?</title>
		<link>http://webbyemedia.net/blog/2009/02/16/berbahayakah-forgot-password-bagi-website-anda/</link>
		<comments>http://webbyemedia.net/blog/2009/02/16/berbahayakah-forgot-password-bagi-website-anda/#comments</comments>
		<pubDate>Mon, 16 Feb 2009 16:04:35 +0000</pubDate>
		<dc:creator>scoppc</dc:creator>
				<category><![CDATA[Webmaster Only]]></category>
		<category><![CDATA[forgot]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://webbyemedia.net/blog/?p=40</guid>
		<description><![CDATA[Artikel ini sebenarnya sudah saya publish dalam bahasa inggris di blog pribadi saya 2 tahun lalu. Di blog resmi perusahaan, saya akan kembali bicara soal topik ini. Mungkin sedikit panjang but worth the read. Trust me. Masih banyak website besar yang melakukan kesalahan yang sebenarnya sangat berbahaya untuk website mereka. Fasilitas &#8220;forgot password&#8221; yang tidak [...]]]></description>
			<content:encoded><![CDATA[<p>Artikel ini sebenarnya sudah saya publish dalam bahasa inggris di blog pribadi saya 2 tahun lalu. Di blog resmi perusahaan, saya akan kembali bicara soal topik ini. Mungkin sedikit panjang <em>but worth the read. Trust me.</em></p>
<p><em></em>Masih banyak website besar yang melakukan kesalahan yang sebenarnya sangat berbahaya untuk website mereka.</p>
<p>Fasilitas &#8220;forgot password&#8221; yang tidak dibangun dengan baik, akan menyebabkan website anda tidak memiliki member aktif, tingkat kunjungan yang semakin menurun, pendapatan iklan yang semakin sedikit, dan pada akhirnya bukan tidak mungkin membuat website anda tutup hingga anda memperbaikinya.</p>
<p>Begini ilustrasinya&#8230;.</p>
<p>Anda memiliki website dimana member/anggota bisa mendapatkan password baru melalui fasilitas &#8220;forgot password&#8221;. Begitu mereka klik halaman &#8220;forgot password&#8221;, ada 1 form yang meminta username.</p>
<p><img class="alignnone size-full wp-image-41" title="Forgot Password Form" src="http://webbyemedia.net/blog/wp-content/uploads/2009/02/forgotpass.jpg" alt="Forgot Password Form" width="240" height="93" /></p>
<p>Member anda memasukkan usernamenya pada kolom &#8220;user&#8221; dan meng-klik tombol &#8220;Submit&#8221;.<br />
Jika usernamenya benar, akan muncul pesan dibawah ini:</p>
<p><img class="alignnone size-full wp-image-42" title="Success Message" src="http://webbyemedia.net/blog/wp-content/uploads/2009/02/forgotpass-message.jpg" alt="Success Message" width="460" height="38" /></p>
<p>Yang artinya sistem telah membuat password baru dan mengirimkan password baru itu ke email anda.<br />
Ada yang salah dengan sistem ini? tentu saja tidak! banyak sekali website melakukan ini dan member akan terbantu kalau lupa password. Bukan begitu?</p>
<p>Tapi tunggu dulu&#8230;. ada 1 pertanyaan:<span id="more-40"></span><br />
<strong>Bagaimana jika saya memasukkan <span style="text-decoration: underline;">username orang lain</span> di kolom itu?<br />
</strong>Jawaban:<strong> orang lain itu akan menerima email berisikan password barunya.</strong></p>
<p>Benar. Apakah ada yang salah dengan itu? <strong>Ada!</strong><br />
Seseorang dapat dengan mudah mengambil username-username member anda dari website. Bisa dari forum, bisa dari fasilitas shoutbox, dari member list, etc.<br />
Seseorang tersebut akan memasukkan satu per satu username yang dia dapatkan, misalnya 500 member.<br />
Seluruh member yang berjumlah 500 itu, akan menerima password baru di email mereka (kalo mereka cek email yah).<br />
Mereka semua akan bingung karena login dengan password lama tidak berhasil padahal tidak merasa mengganti password.<br />
Hal ini dilakukan terus-menerus setiap hari&#8230;<br />
Setiap hari, 500 member ini berganti passwordnya karna keisengan seseorang&#8230;</p>
<p>Pada tahap yang serius, seseorang dapat dengan sabarnya mencatat username member-member anda, membuat script otomatis untuk memasukkan username dan menjalankan script <strong>forgot password</strong> website anda, setiap 2 hari 1x.</p>
<p><strong>Bayangkan bencana apa yang akan terjadi?</strong></p>
<p>Solusinya akan ada di artikel berikutnya. <strong>Stay Tuned!</strong></p>
<p>&#8212;</p>
<p><span style="color: #808080;">Tulisan ini dibuat hanya untuk berbagi informasi sesama webmaster. Mudah-mudahan bermanfaat. Saya tidak bertanggungjawab jika pengetahuan yang ada disini disalahgunakan siapapun. Mudah2an ga ada yang jahil yah. ^^</span></p>
]]></content:encoded>
			<wfw:commentRss>http://webbyemedia.net/blog/2009/02/16/berbahayakah-forgot-password-bagi-website-anda/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: webbyemedia.net @ 2012-02-08 04:30:52 -->
