2012-04-18 9 views
0

ユーザーがパスワードをリセットするためのページがすでに設定されていますか?たとえば、ユーザー登録の場合は/ user /、ユーザー編集の場合は/ user/x/edit /、/ user/reset /などがありますか?パスワードをリセットする7

答えて

2
+0

優秀、 –

+0

電子メールのリンクをクリックすると私のプロフィールページ(/ユーザー)に移動し、私の名前、姓、国だけが表示されます。パスワードを変更するには、最初に自分のプロファイルを編集する必要がありますが、これで私の現在のパスワードは私には分かりません。 –

+0

ログインしているユーザーに対して無条件のパスワードリセットリンクを設定すると、セキュリティ上のリスクがあります。たとえ誰かがマシンにログインしたままにしておくと、数分間も誰かが来てパスワードを変更する可能性があります。このため、ユーザーは新しいパスワードを設定する前に現在のパスワードを入力する必要があります。あなたがログアウトして 'user/password'に行くと、あなたが探しているフォームが表示されます – Clive

0

あなたはワンタイムログインリンクを受け取るためにあなたのメールアドレスを入力するページに行く「ユーザ/パスワード」はあります。

関連する問題