<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>hanwang (hanwang)</title>
    <link>https://ruby-china.org/hanwang</link>
    <description/>
    <language>en-us</language>
    <item>
      <title>不懂就问，homeland 的新用户注册为何不需要邮箱验证？</title>
      <description>&lt;p&gt;大家好&lt;/p&gt;

&lt;p&gt;我有个问题关于新用户注册，从安全角度考虑。新用户注册提供的邮箱为了防止恶意和机器人注册，不是常规操作都是需要点击邮箱验证链接后才算完成注册么。&lt;/p&gt;

&lt;p&gt;按照现在的方法，如果：&lt;/p&gt;

&lt;p&gt;假设我的邮箱是 123@example.com&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;我注册的时候写错了，写成了 1233@example.com&lt;/li&gt;
&lt;li&gt;我直接登录了，然后发了个帖子&lt;/li&gt;
&lt;li&gt;1233@example.com 收到了欢迎邮件&lt;/li&gt;
&lt;li&gt;拥有 1233@example.com 邮箱的人使用找回密码，更改密码&lt;/li&gt;
&lt;li&gt;这个人可以随意改我的帖子，删除我的帖子，或者删除我的账户&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;我看系统的找回密码已经有生成链接的逻辑了，想知道下注册不进行邮件校验的初衷。&lt;/p&gt;

&lt;p&gt;&lt;a href="/huacnlee" class="user-mention" title="@huacnlee"&gt;&lt;i&gt;@&lt;/i&gt;huacnlee&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;先谢谢大家了 &lt;/p&gt;</description>
      <author>hanwang</author>
      <pubDate>Sun, 27 Sep 2020 21:07:05 +0800</pubDate>
      <link>https://ruby-china.org/topics/40447</link>
      <guid>https://ruby-china.org/topics/40447</guid>
    </item>
  </channel>
</rss>
