【发布时间】:2011-03-17 17:56:35
【问题描述】:
您如何避免滥用需要激活电子邮件的帐户系统?滥用者基本上可以劫持您的帐户激活系统,向某人(或多人)的电子邮件发送垃圾邮件。
最明显的解决方案可能是设置每小时或每天最多 X 次提醒的限制。但是:这并没有给非滥用用户带来怀疑的好处 - 例如,如果他们的邮件服务器只是度过了糟糕的一天怎么办?除了设置蛮力限制之外,还有更好的解决方案吗?
【问题讨论】:
-
请参阅通过浏览器检测MAC地址@stackoverflow.com/questions/3278628/…
-
另外 - 现在我正在考虑完全取消电子邮件验证,只使用 openid... Pro/Con?
-
无济于事:但我通常会输入验证码,只是为了让任何滥用行为更加徒劳。至少可以防止自动触发。
标签: php email activation