Come dovrebbe un utente richiedere il reset della password se non ricorda l'indirizzo e-mail utilizzato da uno dei suoi account?

Aspetta. Mi sono perso il fatto che la schermata di reimpostazione della password non accetti più solo il nome utente. Ha senso solo se le persone stanno molestando gli utenti con richieste di reimpostazione della password, e pensavo ci fossero già dei limiti di frequenza per impedirlo. Mi chiedo quale problema reale questa modifica stesse cercando di risolvere.

E so anche per esperienza che non è così raro che gli utenti di una comunità di lunga data non ricordino più il proprio indirizzo email.

Quindi… la mia tirata su come dovresti sapere con quale indirizzo ti sei registrato è completamente sbagliata. Sono stato maleducato e mi ritratto umilmente.

E ora che penso di capire il tuo problema, e che è creato dai proprietari di una comunità a cui appartieni, apparentemente, apposta. Anche se potrebbe essere in parte colpa delle nuove impostazioni predefinite, penso che quelle persone possano modificare il valore di hide_email_address_taken…

Aspetta. Perché hide_email_address_taken richiederebbe agli utenti di inserire il proprio indirizzo email e non il nome utente? Reimpostare la password con il nome utente non espone un indirizzo email. Questo è il vero problema.

Ci sono diversi livelli a questo problema che non avevo capito. Mi dispiace di essere stato così poco utile.