2011-08-15 14 views
3

登録プロセスを完了するためにメールを1通送信するだけで、ユーザーにメールアドレスを提供する必要がある場合はどうすればよいですか?確かに(D)DoS攻撃から保護することはできません。セキュリティがどのように強化されるのかわかりません。確認メールを送信する理由

+0

この質問は情報セキュリティサイトまたはユーザーエクスペリエンスSEサイトにある必要があります。 –

答えて

6

私の頭に浮かぶのは、実際にアカウントを確認できることです。ユーザーがアカウントに実際にサインアップして実際にそれを望んでいることを二重に確認する単純なことです。私は、私はこれらのウェブサイトのすべてのために彼をサインアップしようと思ってジョージを憎む

シナリオA(シナリオを参照してください)。そうすれば、彼は欲しがらないすべてのメールを受け取ることができます。

シナリオB(誇張)

誰かが億のアカウントを登録することを決定。あなたのサイトには、決して使用されない10億のアカウントがあります。また、これらが正当な電子メールである場合、正当なユーザーはそれらに登録できませんでした。 (もう一度起こることはほとんどありません)

2

ユーザーの電子メールアドレスは、そのユーザーとの接触を維持するために使用され(読み取り:電子メールをスパムします)、ユーザーが覚えていないとパスワードを回復できるようにします。

確認メールは、ユーザーが何らかの理由で所有していない電子メールアカウントに登録されているアカウントを登録しようとしていないことを確認します。ユーザーが確認せずに電子メールを登録することができれば、これを使用して別の個人を嫌うことができます。

関連する問題