我有一个'忘记密码'系统设置,发送一封电子邮件与重置链接的用户。我的问题是:我怎样才能防止滥用这个系统?我如何才能确保人们不使用这个垃圾邮件的人收件箱,但仍然有它的人需要吗?

最佳答案

发送恢复电子邮件时,请记录发生恢复的时间。如果在预设的时间间隔(15分钟)内有任何进一步/过多的恢复请求?6小时?一天?),打印邮件而不发送电子邮件。

07-28 02:48