【发布时间】:2012-06-27 05:56:09
【问题描述】:
所以我正在编写一个移动应用程序,并且已经到了需要允许用户注册用户名的地步。我通过询问电子邮件地址、用户名和密码来做到这一点。
通常,通过让用户点击发送到其收件箱的链接来确认其电子邮件地址,在网络上进行此类设置是很正常的。
不用说,在移动应用上这有点笨拙,因为用户将被重定向到您的应用之外并进入他的浏览器。
所以我查看了其他移动应用程序是如何做到的(WP7),并惊讶地发现 DropBox 和 Evernote 都允许您在不确认您的电子邮件地址的情况下进行注册。这样做的最终结果是,我能够使用完全伪造的电子邮件地址和/或不属于我的有效电子邮件地址进行注册。
我认为这是故意的。
你的想法?
【问题讨论】:
-
作为最初提出这个问题的人,我只是想告诉你们我最终做了什么。我取消了电子邮件验证。我认为输入虚假电子邮件地址的用户数量会非常少。我还认为,如果他们真的想使用我的应用程序,发现他们的电子邮件地址已被使用的任何人都会创建一个新地址。但是,我确实清楚地说明了为什么他们输入正确的信息很重要,即他们将无法通过电子邮件接收某些通知。对于一些更喜欢推动的人