December 6, 2010

LitRes.ru: при входе внимательно оглядывайтесь по сторонам

Как и обещал, пишу про адекватность сайта. Еще и свою адекватность проверю, заодно, а то бывает, что заносит.

Итак, логинимся на сайт. Под полем ввода пароля — галочка.

У меня к вам два вопроса:

  1. Чем эта галочка может управлять?
  2. Всегда ли вы читаете текст к этому чекбоксу?

Я ожидал увидеть там кнопку "Запомнить меня", которая в извращенных случаях инвертируется до "Чужой компьютер". Но в любом случае, она управляет запоминанинем сессии пользователя.
И, каюсь, я настолько избалован стандартной формой входа, что обычно на этот чекбокс не обращаю внимания, стоит он или нет и не читаю подписи к нему (не подписаться бы под продажей души так однажды).

Поэтому я очень сильно удивился, когда выяснилось, что на ЛитРесе эта галочка называется "видеть пароль" и по-умолчанию включена! То есть, если ее не отжать, то вместо звездочек в форме будет красоваться сам пароль и каждый проходящий может с ним ознакомиться (у вас разные пароли для каждого из сайтов? Завидую вашей памяти).

Так это полбеды. Нарвавшись один раз можно поменять пароль, отжать галочку и не беспокоиться больше. Но далее вступает в игру штука под названием автоввод пароля. Сочетание сайта Литрес.ру, FireFox и упомянутой фичи дают такой результат: как только вы, поработав под своим логином, выходите из сессии, на экране появляется форма ввода пароля с нажатой галочкой и браузер услужливо вписывает пароль в нужное поле в открытом виде. Логаутиться можно, только предварительно оглядевшись по сторонам, не смотрит ли кто.

Вещь очень неприятная, но кто из нас без багов?
И тут наступает вторая стадия теста на адекватность: письмо в техподдержку, с просьбой изменить хотя бы значение по-умолчанию.
Техподдержка не только не поправила ничего, но и просто не соизволила ответить на письмо (на другой вопрос ответили мгновенно).

За ребят обидно, пиратские сайты сделаны в этом плане гораздо дружелюбнее к пользователю.