【发布时间】:2011-08-22 01:22:51
【问题描述】:
我设置了一个“忘记密码”系统,该系统会向用户发送一封带有重置链接的电子邮件。 M 问题是:我怎样才能防止滥用这个系统?我如何确保人们不会使用它向人们的收件箱发送垃圾邮件,但仍然可以为需要它的人使用它?
【问题讨论】:
-
你在编程网站上问一个哲学问题。由您决定如何避免这种情况。最明显的做法是在一段时间内禁止一个 IP 来自多个请求。
-
正如乔所说,这可能比programmers.stackexchange.com更好。
标签: php throttling forgot-password denial-of-service