|
|
|
| Всем привет.
Есть ссылка "Забыли пароль", при нажатии на которую высылается пароль на почтовый ящик.
Как запретить роботам переходить по этой ссылке?
Можно ли это сделать через установку заголовков с помощью ф-ии header()? | |
|
|
|
|
|
|
|
для: alba
(22.05.2007 в 08:08)
| | Точно так же как и при регистрации использовать капчу например. | |
|
|
|
|
|
|
|
для: Valick
(22.05.2007 в 08:24)
| | Спасибо. Туплю.... | |
|
|
|
|
|
|
|
для: alba
(22.05.2007 в 08:08)
| | А что страшного?
Там же всё равно в форме е-мэйл-адрес вводить придется. | |
|
|
|
|
|
|
|
для: Trianon
(22.05.2007 в 09:29)
| | Вот точно, обычно указывается е-мэйл сравнивается с е-мэйлом указанным при регистрации и в путь) (если вы и е-мэйл забыли - то беда))) ) | |
|
|
|
|
|
|
|
для: Valick
(22.05.2007 в 09:51)
| | В каталоге у каждой фирмы есть два email'a один отображается на сайте, а другой для системных сообщений и нигде он не отображается, т.е. туда отправляются предупреждения об изменениях, окончании срока публикации инфы и т.п.
вот я и решил лишний раз не напрягать пользователя вводом каптчи или email'a и сделал генерацию нового пароля сразу при переходе по данной ссылке... короче переделывать придется... :) | |
|
|
|
|
|
|
|
для: Alba
(22.05.2007 в 10:42)
| | вот я и решил лишний раз не напрягать пользователя вводом каптчи или email'a и сделал генерацию нового пароля сразу при переходе по данной ссылке... короче переделывать придется... :)
каптча - это и вправду излишне. Но если не ввести е-мэйл, то как Вы определите, что обновление пароля запросил именно его владелец?
Причем, я уверен практически, на почту Вы высылаете действующий пароль к порталу.
Она хозяину учетной записи нужна - эта простота? | |
|
|
|
|
|
|
|
для: Trianon
(22.05.2007 в 10:53)
| | теперь я уже понял что не нужна... уже переделываю... | |
|
|
|
|
|
|
|
для: Alba
(22.05.2007 в 10:42)
| | Какая разница пароль угонят, если угонят и e-mail... | |
|
|
|
|
|
|
|
для: mefestofel
(22.05.2007 в 11:01)
| | если е-мэйл не отображается, то перед тем как угонять, его надо узнать :) | |
|
|
|
|
|
|
|
для: Trianon
(22.05.2007 в 11:05)
| | > то перед тем как угонять, его надо узнать
Если надо будет 'угнать', то перед тем как что-то угонять, собирают информацию о человеке через поисковые системы, icq, irc и т.д. и т.п., чтобы найти побольше материала, адресов почтовых ящиков, если на клиенте зарегистрированы домены, то собирается информация по доменам(там кстати тоже email как правило указан и зачастую самый сокровенный...) Вплоть до не хитрых методов. Это дело времени и дело техники. | |
|
|
|