【问题标题】:Is email address validation really needed to validate new users?验证新用户真的需要电子邮件地址验证吗?
【发布时间】:2011-02-28 20:52:36
【问题描述】:

我一直在查看 reddit.com,他们不需要新用户输入电子邮件地址。相反,他们只要求用户输入验证码。

我一直在考虑只使用 recaptcha 来验证新用户,而不是像许多网站那样同时使用电子邮件地址和验证码。

同时验证电子邮件地址和验证码有什么用?机器人似乎更有可能欺骗电子邮件验证而不是验证码。

【问题讨论】:

  • 免责声明:如果您的网络应用程序要定期向所述地址发送电子邮件,则验证电子邮件是有意义的。但这对我来说不是真的。
  • 需要注意的是,有像 Mailinator (mailinator.com) 这样的服务可以让您即时创建一次性电子邮件地址。
  • 在某些司法管辖区,您需要验证允许向用户发送电子邮件的电子邮件地址。

标签: security registration recaptcha


【解决方案1】:

我的 Reddit 密码丢失了,无法恢复。

拥有经过验证的电子邮件的意义不仅在于看到有人可以接收电子邮件并单击其中的链接;机器人也可以做到这一点。电子邮件是返回用户的途径:它用于恢复丢失的密码(人们忘记密码)、通知重要事件等。

OpenID 也是一个很好的注册/登录选项,对用户来说麻烦最少,而且您也会收到一封经过验证的电子邮件。

【讨论】:

    【解决方案2】:

    我不会说你想要一个电子邮件地址验证; tbh 我认为其中的“验证”部分是一种噱头,人们只是确保他们有一个用户的电子邮件地址,以后可以将其用于通知或其他原因。您可能拥有一个“实时”电子邮件地址比确保此人不是机器人更有保障。

    【讨论】:

      【解决方案3】:

      关于一次性电子邮件服务的黑名单:查看http://www.block-disposable-email.com。这是我最近开始的一项服务。它是免费的,目前检测超过 1000 个具有 dea 服务的域。

      如果需要我也可以提供一种黑名单。

      问候,

      杰洛德

      【讨论】:

        【解决方案4】:

        电子邮件甚至不是验证用户的好方法。它易于使用disposable email services,并且还易于自动单击激活链接。

        【讨论】:

        • 虽然我同意你的大部分帖子,但一次性电子邮件服务有很好的黑名单。根据我的经验,当您想在使用黑名单的地方注册时,在大型免费邮件中创建一个新帐户比找到未列入黑名单的一次性电子邮件域更容易。
        猜你喜欢
        • 2014-06-12
        • 1970-01-01
        • 1970-01-01
        • 2018-03-13
        • 2011-09-02
        • 2013-02-20
        • 2014-03-12
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多