Я нагуглил пару статей и читал долго и вдумчиво. Да, OpenId клёвая в своём роде вещь, которая позволяет не заводить лишний раз учётную запись на некотором сайте. Но ведь WordPress тоже позволяет делать комментарии неавторизованному посетителю. Достаточно указать желаемый ник, мыло и сайт!
С другой стороны неавторизованный посетитель сможет заполнить чужие данные и таким образом комментировать от другого лица. Это конечно же плохо! Но зачем это делать? Каковы мотивы? Тупой троллинг? Для того чтобы вычислить тролля достаточно поглядеть логи вебсервера и забанить IP. Хотя он может завести анонимный прокси и всё прочее. Ну тогда конечно я бессилен. Но кому нужна такая война только для удовольствия флудить у меня в комментах? Хотя возможно меня спасёт премодерация комментариев.
А вот сможет ли OpenId гарантировать отсутствие подлога? Всё равно мой блог будет вынужден доверять тому, что ответит OpenId сервер по URL, указанному пользователем. Гарантии нет.
Поспорьте кто-нибудь со мной, докажите что без этого жить нельзя! =)
PS: С чего это вдруг у меня возник такой вопрос? Просто оказалось, что мой блог временами плохо понимает OpenId от Яндекса. Возможно это проблемы Яндекса, возможно это проблемы моего блога.
Возможно это вообще не проблема, т.к. мой блог после этого предлагает опубликовать коммент без авторизации OpenId, достаточно просто нажать кнопку отправки. Вот только окно сообщения с ошибкой выдаётся в кодировке 1251, из-за которого надпись на кнопке выглядит нечитаемо, как впрочем и весь русский текст. Но если на это не обращать внимания и просто нажать на кнопку -результат будет тот же что с OpenId.
Посты по теме:

RSS-подписка
ощутил его нужность, когда начал комментировать френдов у которых аккаунты на blogspot
Я ж тебе уже объяснял. (это писал Dandr)
Предыдущий камент был от меня, ежели чо…
Dandr, не вижу предыдущего )
Он на премодерации))
Хорошо. И часто ты с такими ситуациями сталкивался?
Нет, но она же возможна, так? Так зачем оставлять такую возможность?
Дык такие ситуации и с OpenId возможны
А ну, изобрази)))
Сдаюсь! Не получилось! Но факт – пока у меня глючил OpenId+Яндекс, мне удалось оставить у себя комменты без подтверждения OpenId.
Включил обратно. Но сомнения остались, стоит ли оно этого.
Да собственно бог с ним с ружьём, пусть как хочет так и стреляет
Нутакйоптычрас)))
Так логично, раз проверки толком не было. Вообще, надо подумать и прикрутить сторнний OpenID, который специально под это заточен. Есть сейчас такие сайты…
чуток поспамлю.
и ещё
Ну, не всё же вам на мне тестировать свои OpenID!
чё-то я совсем запутался…
А если так? О_о
Ладно, последняя попытка на сегодня…
Dandr, негодяй всю почту спамом забил ))
Так, кажется, допилил…
AngelOfFate, прошу прощения)))
test
Угу
Напрягает серверная часть плагина OpenID для wordpress. По непонятной причине авторизация проходит через рас…