Как я могу защитить пользователей на моем сайте от такой же судьбы?
С точки зрения администратора / разработчика веб-сайта, самый простой способ - использовать стороннего поставщика единого входа, такого как Facebook Connect (ну, может быть, не они), или, предпочтительно, систему OpenID, как это делает StackExchange. Это имеет ряд важных преимуществ, наиболее важные из которых:
- Пользователям не нужно запоминать дополнительные учетные данные.
- Вам не нужно разрабатывать и внедрять все механизмы для аутентификации пользователей, чтобы убедиться, что данные в безопасности, потому что это оставлено на усмотрение поставщика OpenID.
В вики-статье, на которую я ссылаюсь, обсуждаются плюсы и минусы. Кроме того, для некоторых я могу показаться, что я проповедую Евангелие Джеффа, но да, у него есть смысл.