2011-08-15 37 views
3

它要求用戶提供一個電子郵件地址有什麼好處,只需要我們發送一封電子郵件來完成註冊過程?它當然不會防止(D)DoS攻擊,我不明白它是如何增加安全性的。我們爲什麼發送確認電子郵件?

+0

此問題應該在信息安全或用戶體驗SE網站上。 –

回答

6

我想到的第一件事是它允許他們實際確認帳戶。它是一個簡單的事情,雙重檢查用戶是否實際註冊了帳戶並且真正需要它。 (見情景)

場景A:

我討厭喬治所以我要簽下他了所有這些網站。這樣他就從他們那裏得到了他不想要的所有郵件。

情形B(誇張)

有人決定註冊一個十億賬戶。沒有確認你的網站現在有十億個帳戶永遠不會被使用。此外,如果這些是合法的電子郵件,那麼合法用戶無法註冊。 (再不可能發生)

2

用戶的電子郵件地址用於與該用戶保持聯繫(閱讀:垃圾郵件),並允許用戶在忘記密碼時恢復密碼。

確認電子郵件確認用戶不是因爲某種原因試圖註冊附屬於不屬於他們的電子郵件帳戶的帳戶。如果用戶可以在未經確認的情況下注冊電子郵件,則可以用來騷擾另一個人。

相關問題