Có vẻ như khá điển hình để giới hạn tài khoản người dùng thành địa chỉ email duy nhất. Vì vậy, vào mẫu đăng ký người dùng của tôi, tôi đang làm xác nhận email và trả về một thông báo nhưBiểu mẫu đăng ký người dùng có cho biết địa chỉ email đã được sử dụng chưa?
Một tài khoản đã được đăng ký cho [email protected]
Sau đó, nó xảy ra với tôi rằng kẻ tấn công có thể sử dụng biểu mẫu này để xác định thông tin về người dùng của tôi. Có cách nào khác để cung cấp thông báo xác thực cho người dùng của tôi mà không ảnh hưởng đến bảo mật không? Dường như không có cách nào xung quanh nó.
Hiển thị "Quên mật khẩu của bạn?" liên kết cùng một lúc có thể giúp chạy bộ nhớ của họ. –
điểm tốt Mike –