Логин и уникальный e-mail

Главные вкладки

Аватар пользователя Nick Fedchik Nick Fedchik 11 апреля 2008 в 13:29

По умолчанию, в Drupal для регистрации нужно ввести уникальное имя (логин), пароль и уникальный адрес электронной почты.
Вопросы:
- зачем адрес электронной почты должен быть уникальным?
- можно ли отключить проверку уникальности электронной почты?
- какие примеры уязвимостей могут быть при использовании одного и того же адреса электронной почты и нескольких разных регистрационных имён?

Комментарии

Аватар пользователя penexe penexe 11 апреля 2008 в 14:12

1) чтобы было сложнее регистрироваться всяким нехорошим людям
2) хаком можно думаю
3) накрутка рейтингов, спам виртуалы и тд и тп, так что лучше оставить мыло уникальным

Аватар пользователя Nick Fedchik Nick Fedchik 11 апреля 2008 в 14:53

Я то понимаю что лучше оставить мыло уникальным, но для особо одаренных юзеров мне надо привести конкретные и понятные им примеры того, что это небезопасно.
Пока что я вижу только спам. Есть ли другие примеры?
Может как то связанные с процедурой восстановления пароля?

Аватар пользователя Nick Fedchik Nick Fedchik 11 апреля 2008 в 17:36

Есть сомнения.
Один и тот же юзер хочет сделать несколько аккаунтов с одним е-мейлом, аргументируя тем, что у него де всего один ящик, и ему так привычно.
Нужен простой, понятный рядовому (но - платному) юзеру пример, почему это небезопасно...