我一直在看reddit.com,他们不需要新用户输入电子邮件地址。取而代之的是,它们仅要求用户输入验证码。

我一直在考虑仅使用Recaptcha来验证新用户,而不是像许多站点一样使用电子邮件地址和验证码。

同时验证电子邮件地址和验证码有什么用?机器人似乎更有可能欺骗电子邮件验证而不是验证码。

最佳答案

我忘记了Reddit密码-无法恢复它。

拥有经过验证的电子邮件的意义不仅在于看到某人可以接收电子邮件并单击其中的链接,还在于它可以使电子邮件得到验证。机器人也可以做到这一点。电子邮件是回传给用户的路由:它用于恢复丢失的密码(人们确实忘记了密码),通知重要事件等。

OpenID还是一个不错的注册/登录选项,对用户来说是最小的麻烦,并且您还会收到一封经过验证的电子邮件。

关于security - 真的需要验证电子邮件地址来验证新用户吗?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/5147441/

10-14 12:33
查看更多