當用戶想要更改他的帳戶電子郵件地址時,是否應該將驗證鏈接發送到他的舊電子郵件帳戶?當我想要更改他的帳戶的電子郵件地址時,我應該向他的舊電子郵件帳戶發送驗證鏈接嗎?
我應該擔心黑客在成功黑客後更改她的電子郵件地址。
我不應該因爲他想改變的原因是電子郵件地址是因爲他無法登錄他的舊電子郵件帳戶。
這種衝突的解決方案?應該還是不應該?
當用戶想要更改他的帳戶電子郵件地址時,是否應該將驗證鏈接發送到他的舊電子郵件帳戶?當我想要更改他的帳戶的電子郵件地址時,我應該向他的舊電子郵件帳戶發送驗證鏈接嗎?
我應該擔心黑客在成功黑客後更改她的電子郵件地址。
我不應該因爲他想改變的原因是電子郵件地址是因爲他無法登錄他的舊電子郵件帳戶。
這種衝突的解決方案?應該還是不應該?
這是合理的問題,但在這種情況下,你可以發送驗證鏈接發送有關更改電子郵件地址,以舊賬信息新帳戶和。
如果黑客破解用戶的舊電子郵件帳戶,該怎麼辦?真正的用戶創建新的電子郵件帳戶。他們兩人(真實用戶和黑客)向我報告並要求我禁止電子郵件地址。我如何驗證哪一個是真正的用戶,哪一個是黑客? – zac1987
您的擔憂是正確的,另外由於忘記密碼等原因,舊電子郵件帳戶可能無法訪問。因此,將驗證發送到舊電子郵件地址並不是一個好主意。但要將驗證電子郵件發送到新地址,用戶應該通過密碼或使用任何驗證來識別自己。
黑客已經知道帳號密碼,這就是他能夠登錄並嘗試更改密碼和電子郵件地址的原因。 – zac1987
這是脫離主題(這不是一個真正的編程問題)。但一個簡單的解決方案:將它發送給兩者。如果它是黑客,真正的用戶現在將被警告。 –
如果我將它發送給兩者,這也無法防止黑客更改她的電子郵件地址。 黑客無法更改他的登錄密碼,因爲需要用戶舊電子郵件帳戶驗證鏈接,所以我不能讓黑客更改電子郵件地址,否則他將能夠更改密碼。 – zac1987
如果某個帳戶遭到黑客入侵,那麼您希望的最好方式就是提醒真實用戶,以便他們能夠與您聯繫。 –