用户更改邮箱是否存在问题?

来源:10-7 修改邮箱和用户信息2

别吃_这坨代码有毒

2017-09-14

验证码应发送给用户旧邮箱,做保护性验证

写回答

1回答

bobby

2017-09-15

如果新邮箱已经验证通过了 说明新邮件是用户自己的 为什么还需要去向旧邮箱验证呢

0
2
bobby
回复
别吃_这坨代码有毒
你这些考虑点可以算是很严谨了, 确实有这个问题, 但是如果要向原邮箱发送邮件确认的话第一是两个邮件都要验证用户体验很不好, 第二是如果用户忘记之前注册邮箱的密码了 就改不了邮箱了, 一般现在的账号方法都是如果被盗了或者被修改了 用户可以申诉 比如在qq和淘宝中都有这些流程, 但是需要自己去添加申诉的功能, 对开发来说复杂度会大一些, 所以对于安全性不是特别高的网站来说没有必要把流程弄的太复杂
2017-09-18
共2条回复

Python3.6+django+xadmin,打造在线教育平台

【毕设】Python 2.7到3.6 完美适配,Django升级2.0

3677 学习 · 4038 问题

查看课程