便利な登録

今日、活発に議論されている1つのリソースに対する非常に便利な承認メカニズムに、私が喜んで驚いたことを覚えています。 はい、登録して、メインページに直接ログイン名とメールアドレスを入力することで、自動的にサイトにアクセスします。これは非常に奇妙なチップです。 サイト上にいる最初の数秒からウェブdvuhlennostiから回転します。







キャプチャと登録の確認は不要です。2つのフィールドに入力するだけです。トピックに投票したり、コメントを追加したり、他のユーザーに内部メールでメッセージを送信したりできます。 しかし、セキュリティの観点からすると、このような「迅速な登録」は良いのでしょうか? 絶対に違います! しないで それ以外の場合は、次のようになります。







投稿を書いている間、彼らは穴にパッチを当てました(これについて開発者に書きました)。 アクティベーションが失敗する前に、すでにメッセージを送信しています。 それは素晴らしい。 :)



テストメッセージを送信した相手と、アカウントをアクティブにするための手紙を受け取る可能性のあるqweeqwqwewq@ukr.netという形式の不思議な、おそらく存在しないアドレスを持つ人を許してください。



All Articles