Moment. Ich habe übersehen, dass der Bildschirm zum Zurücksetzen des Passworts nicht mehr nur den Benutzernamen akzeptiert. Das ergibt nur Sinn, wenn Benutzer mit Passwortzurücksetzungen belästigt werden, und ich dachte, es gäbe Rate-Limiting-Maßnahmen, um das zu verhindern. Ich frage mich, welches tatsächliche Problem diese Änderung beheben sollte.
Und ich weiß auch aus Erfahrung, dass es in einer langjährigen Community nicht so ungewöhnlich ist, dass Benutzer ihre E-Mail-Adresse nicht mehr erinnern können.
Also… meine Tirade darüber, dass man wissen sollte, mit welcher Adresse man sich registriert hat, ist völlig falsch. Ich war ein Arschloch und ich entschuldige mich demütig.
Und jetzt, da ich denke, ich verstehe dein Problem, und es wird von den Eigentümern einer Community, in der du bist, scheinbar absichtlich verursacht. Während es teilweise die Schuld der neuen Standardwerte sein mag, denke ich, dass diese Leute den Wert von hide_email_address_taken ändern können…
Moment. Warum würde hide_email_address_taken Benutzer dazu zwingen, ihre E-Mail-Adresse und nicht ihren Benutzernamen einzugeben? Das Zurücksetzen des Passworts mit dem Benutzernamen gibt keine E-Mail-Adresse preis. Das ist das eigentliche Problem.
Es gibt mehrere Schichten dieses Problems, die ich nicht verstanden habe. Es tut mir leid, dass ich so unhilfreich war.