我想知道在网站上创建忘记密码功能的最佳方法是什么。我已经看到了很多,这里是其中的一些或组合:
密码问题/答案(1个或更多)
使用新密码发送电子邮件
在屏幕上输入新密码
通过电子邮件确认:必须单击链接以获取新密码
要求用户输入新密码的页面
您将为忘记密码功能添加什么组合或其他步骤?我想知道他们如何请求新密码以及最终如何获得密码。
我正在根据无法获取密码的原则进行操作;必须提供/生成一个新密码。
编辑我喜欢科里所说的关于不显示用户名是否存在的说法,但是我想知道显示什么。我在想问题的一半是用户忘记了他们使用的电子邮件地址,该电子邮件地址显示某种“不存在”消息很有用。有什么办法吗?
幕布斯7119047
一只斗牛犬
繁花如伊