gpt4 book ai didi

security - 在保护用户隐私的同时需要唯一的电子邮件地址?

转载 作者:行者123 更新时间:2023-12-03 21:23:20 26 4
gpt4 key购买 nike

我将我的网站设置为需要唯一的电子邮件地址(没有两个用户可以拥有相同的电子邮件地址),但我意识到这可以让某人通过尝试注册该电子邮件来检查某人是否在我的网站上注册。当然,此人必须知道他们想尝试的电子邮件地址,但这对某些人来说可能是有用的信息(例如,想查看其用户是否在我的网站上注册的竞争对手)。

有什么真正的方法可以阻止这种情况,还是必须接受这种可能性?

编辑:要清楚,这是关于创建一个帐户。即使您为错误登录提供通用的“无效登录”,您如何在不透露哪些用户名或电子邮件地址有效的情况下要求唯一的电子邮件地址或用户名?

另外,更晚的编辑:这里没有考虑的一件事是,当您让用户在创建帐户后更改其电子邮件地址时,保持对唯一电子邮件地址的要求。在这里,我接受的发送“忘记密码”电子邮件的解决方案几乎不起作用。相反,似乎唯一的选择是使用验证码或限制在特定时间内可以更改电子邮件地址的次数以限制自动尝试。

最佳答案

如果有人尝试使用现有帐户注册 - 发送“更改密码”电子邮件而不是“新帐户”电子邮件(并解释原因)。

将 HTTP 响应保留为简单的“确认电子邮件已发送到您指定的地址。按照其中的说明继续”。

关于security - 在保护用户隐私的同时需要唯一的电子邮件地址?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1055494/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com