Святое дерьмо я не знал этого. К счастью, я всегда ставлю на вопрос безопасности что-то вроде: asfh8y3qkafju89eu, что очень трудно угадать ответ
Это должно быть добавлено к уведомлению о регистрации, или полностью отключено. Мне кажется, фатальный недостаток, который может отпугнуть многих пользователей.
Может быть, настройка сильный 2fa для аутентификации, так что люди могут просто использовать их Google Authenticator или такой, чтобы восстановить свой пароль. Я не уверен, если другой метод сброса пароля можно изменить пароль без блокировки? С помощью учетной записи электронной почты, я имею в виду.
Я уверен, что он не блокирует свой счет, хотя я не 100% положительных. Я скажу вам, что 2fa будет включен в новом форуме, так по крайней мере члены не будут иметь очень хороший повод, если их счета взломаны. ()
Это должно быть добавлено к уведомлению о регистрации, или полностью отключено. Мне кажется, фатальный недостаток, который может отпугнуть многих пользователей.
Я хотел бы сказать, что добавление предупреждения на страницу, где вы сбросить пароль через секретный вопрос будет умнее, если theymos не собирается удалить автоблокировки функции.