Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

账号管理做不够好,需要改善

[复制链接]
seeker908 发表于 2012-4-11 12:02:48 | 显示全部楼层 |阅读模式
本帖最后由 seeker908 于 2012-4-11 12:23 编辑

账号管理做不够好,需要改善。

现在用户,只要知道密码就可以更改保密的邮箱。

不管是不是通过验证的。

这样出现了密码给别我偷了,把邮箱更改,用户取不加密码。

如果用户的邮箱通过验证的邮箱,如果要要更改邮箱的话,至少得通过已经验证邮箱的确认。

如果这一个功能,我们还能取回密码。

唉,现在官方对密码给别人偷取了,官方采取不理管理政策。

也没有任何给取回密码与更改密码的方法途径。

自己又不可以关闭账号,特别是别人用自己的账号去发了一些不健康的文章,官方就封号。


说白一些官方有一些对盗号的人说:把账号偷去吧,然后把邮箱也更改了,用户就取不回密码了,想发什么垃圾就发吧!(这是给盗号人途径吗?或者保护用户账号途径?)
回复

使用道具 举报

 楼主| seeker908 发表于 2012-4-11 12:04:28 | 显示全部楼层
唉,现在官方对密码给别人偷取了,官方采取不理管理政策
回复

使用道具 举报

nayue87 发表于 2012-4-11 12:24:43 | 显示全部楼层
我的小站   貌似没有人打注意  呵呵
回复

使用道具 举报

 楼主| seeker908 发表于 2012-4-11 12:37:21 | 显示全部楼层
nayue87 发表于 2012-4-11 12:24
我的小站   貌似没有人打注意  呵呵

这一个问题,安全性官方都没有考虑到!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-30 13:17 , Processed in 0.138018 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表