मुझे आश्चर्य है कि वेबसाइट पर एक भूल गए पासवर्ड फ़ंक्शन बनाने के लिए सबसे अच्छी विधि क्या है। मैं काफी वहाँ बाहर कुछ देखा है, यहाँ कुछ या के संयोजन कर रहे हैं:पासवर्ड भूल गए: भूल गए पासवर्ड फ़ंक्शन को लागू करने का सबसे अच्छा तरीका क्या है?
- पदबंध प्रश्न/उत्तर (1 या अधिक) स्क्रीन पर नया पासवर्ड
- साथ
- भेजने ईमेल नया पासवर्ड देना
- ईमेल के माध्यम से पुष्टि: एक नया पासवर्ड
क्या संयोजन या इसके अलावा दर्ज करवा नया पासवर्ड प्राप्त करने
मैं प्रिंसिपल पर काम कर रहा हूं कि पासवर्ड पुनर्प्राप्त नहीं किया जा सकता है; एक नया पासवर्ड दिया/उत्पन्न किया जाना चाहिए।
संपादित करें मुझे यह पसंद है कि क्या उपयोगकर्ता नाम मौजूद है या नहीं, लेकिन मुझे आश्चर्य है कि इसके बजाय क्या प्रदर्शित करना है। मैं आधा समस्या सोच रहा हूं कि उपयोगकर्ता भूल गया कि वे किस ईमेल पते का इस्तेमाल करते हैं, जो किसी प्रकार का "अस्तित्व में नहीं है" संदेश प्रदर्शित करता है। कोई समाधान?
विकल्प 1 का भी उपयोगकर्ता पर डीओएस हमलों के लिए अतिसंवेदनशील होने का लाभ नहीं है। उदाहरण के लिए, कोई विकल्प विकल्प 2 में "रीसेट पासवर्ड" लिंक पर लगातार क्लिक करता है, इसलिए उपयोगकर्ता प्रभावी रूप से अपने खाते से लॉक हो जाता है। आप इसके खिलाफ सुरक्षा कर सकते हैं, लेकिन परेशान क्यों? विकल्प 1 जाने का तरीका है ... ध्वनि, सरल सुरक्षा सलाह के दुर्लभ उदाहरण के लिए –
+1। बहुत बढ़िया। –
किसी भी कारण से उपयोगकर्ता को नया पासवर्ड सेट करने के बाद लॉग इन नहीं किया जाना चाहिए? – Tommy