【发布时间】:2019-05-01 11:13:02
【问题描述】:
我正在实施 Django 密码重置,以便在用户使用 django.contrib.auth.urls 键入他/她的电子邮件 ID 时发送恢复密码链接,效果非常好。
这是来自 Django 文档,
如果系统中不存在提供的电子邮件地址、用户处于非活动状态或密码不可用,用户仍将被重定向到此视图但不会发送电子邮件。
我的问题是,
如果我添加类似 EmailValidation 的东西来检查用户输入的电子邮件是否存在于数据库中并引发 ValidationError,这会是一个安全问题吗?
【问题讨论】:
标签: django django-authentication