Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di torrone
    Registrato dal
    Apr 2006
    residenza
    Padova
    Messaggi
    1,128

    Cambio email di un utente registrato

    Sto cercando di capire quale sia il metodo migliore per far cambiare l'email di un utente registrato.

    L'email senza dubbio è uno dei dati più importanti, si possono recuperare i dati persi del proprio account, si comunicano eventuali comunicazioni importanti ed è logicamente un dato unico.

    Girando in vari siti, ci sono vari sistemi per modificare l'email e i più utilizzato ho visto sono questi

    CASO 1
    un utente dopo aver effettuato il login, modifica il campo email semplicemente inserendo anche la password con cui ha effettuato il login

    CASO 2
    un utente dopo aver effettuato il login, modifica il campo email. Questa non viene subito modificata ma prima viene inviata una email al vecchio indirizzo per confermare se si vuole davvero cambiare l'email attuale con quella appena inserita

    Il primo è più semplice e meno complicato per l'utente che effettua l'operazione, mentre il secondo è più elaborioso.
    In ambito sicurezza sicuramente è più sicuro il secondo in quanto fa si che se un estraneo è entrato nell'account di un utente e volesse cambiare l'email dovrebbe per forza avere l'accesso anche alla sua email.

    Cosa mi consigliate?

  2. #2
    ti consiglio il caso 1

    soprattutto per un motivo...
    se l'utente vuole cambiare la mail perché la mail con cui si era registrato non funziona più (ha dimenticato la pwd, il server ha chiuso, il dominio è scaduto, ecc, ecc.)
    con il metodo due non può farlo!

    oltre a questo aspetto non trascurabile, c'è da aggiungere che non so quanto il metodo 2 sia più sicuro perché se un estraneo è entrato nell'account di un utente l'account è già bello che compromesso! magari non gli cambia la mail, ma può cambiargli la password per esempio, oppure altri settaggi importanti...

  3. #3
    Utente di HTML.it L'avatar di torrone
    Registrato dal
    Apr 2006
    residenza
    Padova
    Messaggi
    1,128
    Originariamente inviato da philbert
    ti consiglio il caso 1

    soprattutto per un motivo...
    se l'utente vuole cambiare la mail perché la mail con cui si era registrato non funziona più (ha dimenticato la pwd, il server ha chiuso, il dominio è scaduto, ecc, ecc.)
    con il metodo due non può farlo!


    oltre a questo aspetto non trascurabile, c'è da aggiungere che non so quanto il metodo 2 sia più sicuro perché se un estraneo è entrato nell'account di un utente l'account è già bello che compromesso! magari non gli cambia la mail, ma può cambiargli la password per esempio, oppure altri settaggi importanti...
    esatto mi ero dimenticato di scriverlo!!

    perfetto allora stò prendendo la strada giusta!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.