смена email в профиле юзера

_ROBOT
На сайте с 07.02.2006
Offline
109
477

На сайте есть личный кабинет. Авторизация по email и паролю. Какой лучше вплане безопасности способ смены email? Ссылка с кодом активации должна прийти на старый(текущий) email или новый email?

"Мы роботы-бездельники, не любим понедельники..."
SeVlad
На сайте с 03.11.2008
Offline
1609
#1
_ROBOT:
Какой лучше вплане безопасности способ смены email?

Не использовать емейл в кач-ве логина. Это придумали идиоты и враги.

Привет ник.уа и мои потерянные домены. 😡

_ROBOT:
Ссылка с кодом активации должна прийти на старый(текущий) email или новый email?

Что так, что так - дыра и ненадёжно. Старый может быть уведён\недоступен\мёртв в конце-концов, а на новый может и первый встречный запросить.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
IL
На сайте с 20.04.2007
Offline
435
#2
_ROBOT:
Ссылка с кодом активации должна прийти на старый(текущий) email или новый email?

На оба :D

на старый - для подтверждения, что меняет человек, у которого есть доступ к старому ящику;

на новый - для подтверждения, что email указан правильно;

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
M
На сайте с 12.08.2013
Offline
3
#3

И так,и так будет не очень удобно, если хотите защитить данные.

Если логином служит e-mail, то может имеет смысл рассмотреть вариант смены его только путем обращения к администрации?

Если нет, то тогда точно на оба, как сказал ivan-lev.

Возьму на аудит интернет-магазины
_ROBOT
На сайте с 07.02.2006
Offline
109
#4

Просто глянул некоторые популярные сайты, там смена простая: подтверждаеш только новый email. Вот и думаю заморачиваться с двойным подтверждением или нет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий