Функция восстановление пароля

Вопрос о функции восстановления пароля.

Обнаружил, что если воспользоваться этой функцией, портал изменяет существовавший пароль учетной записи и высылает случайно сгенерированный на указанную почту.

Получается, что любой, кто знает чужой почтовый ящик может "подложить свинью", воспользовавшись формой восстановления пароля и введя почтовый ящик жертвы.

А если хозяин почтового ящика не забыл пароль на портал, но не помнит пароля от почтового ящика, получается, что он остается не удел.

Думаю, что систему восстановления пароля необходимо несколько усложнить, например, сначала высылая на почтовый ящик восстанавливаемого аккаунта код, только после введения которого в диалоговом окне портала, происходит процедура смены пароля и отсылка его на почтовый ящик. Таким образом можно исключить злоумышленную смену пароля.

Quote · 21 Aug 2013

Dlya bolee slojnoi realizacii sovetuu etot modul':

http://www.boonex.com/m/advanced-password-forgot

Rules → http://www.boonex.com/terms
Quote · 25 Aug 2013
 
 
Below is the legacy version of the Boonex site, maintained for Dolphin.Pro 7.x support.
The new Dolphin solution is powered by UNA Community Management System.