请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

正在回答 回答被采纳积分+3

1回答

bobby 2017-09-15 10:04:11

如果新邮箱已经验证通过了 说明新邮件是用户自己的 为什么还需要去向旧邮箱验证呢

0 回复 有任何疑惑可以回复我~
  • 个人感觉是 邮箱和手机号是作为找回账号的途径,如果攻击者获取了用户的账号密码,岂不是可以直接修改新邮箱,达到完全占有吗?
    
    不清楚我是不是多考虑了~   老师多指教呀
    回复 有任何疑惑可以回复我~ 2017-09-15 17:15:44
  • bobby 回复 提问者 别吃_这坨代码有毒 #2
    你这些考虑点可以算是很严谨了, 确实有这个问题, 但是如果要向原邮箱发送邮件确认的话第一是两个邮件都要验证用户体验很不好, 第二是如果用户忘记之前注册邮箱的密码了 就改不了邮箱了, 一般现在的账号方法都是如果被盗了或者被修改了 用户可以申诉 比如在qq和淘宝中都有这些流程, 但是需要自己去添加申诉的功能, 对开发来说复杂度会大一些, 所以对于安全性不是特别高的网站来说没有必要把流程弄的太复杂
    回复 有任何疑惑可以回复我~ 2017-09-18 11:20:45
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信