Злоупотребление функцией Forgot_password

Давайте убедимся, что сайт обновлен: последнее обновление должно снизить нагрузку. Вскоре мы добавим адрес в рассылку, чтобы администраторы сайта могли легко блокировать нарушителей.

5 лайков

Пожалуйста. У меня ситуация, когда большинство пользователей получают ссылки для сброса несколько раз в неделю.

1 лайк

Одним из возможных решений, если сообщество может столкнуться со злоупотреблениями, а пользователи знают свои адреса электронной почты, является требование указания адреса электронной почты вместо имени пользователя при запросе сброса пароля.

2 лайка

Хм, @puchal, вы включили настройку сайта «скрыть адрес электронной почты, указанный»? Для отправки письма «забыли пароль» потребуется полный адрес электронной почты.

3 лайка