2011-02-28 17 views
8

He estado viendo reddit.com y no requieren que los nuevos usuarios ingresen una dirección de correo electrónico. En cambio, solo requieren que los usuarios ingresen un captcha.¿Es realmente necesaria la validación de la dirección de correo electrónico para validar nuevos usuarios?

He estado considerando solamente de reCAPTCHA para verificar los nuevos usuarios, en lugar de tanto una dirección de correo electrónico y el código de imagen al igual que muchos sitios hacen.

¿Cuál es el uso de la verificación tanto una dirección de correo electrónico y un código de imagen? Parece más probable que un robot pueda falsificar una verificación de correo electrónico en lugar de un captcha.

+0

responsabilidad: Verificación de un correo electrónico tendría sentido si su aplicación web es enviar correos electrónicos periódicamente a dicha dirección. Pero eso no será cierto para el mío. – Simian

+0

Una cosa a tener en cuenta es que hay servicios como Mailinator (http://mailinator.com/) que le permiten crear direcciones de correo electrónico desechables sobre la marcha. – dana

+0

En algunas jurisdicciones, necesita verificar la dirección de correo electrónico para poder enviar mensajes de correo electrónico al usuario. – CodesInChaos

Respuesta

6

He perdido mi contraseña Reddit - y no hay manera de restaurarlo.

El punto de tener un correo electrónico validado no sólo está viendo que alguien puede recibir un correo electrónico y haga clic en un enlace en ella; un robot puede hacer esto también. El correo electrónico es una ruta de vuelta al usuario: sirve para restablecer contraseñas perdidas (y personas do olvidar las contraseñas), para notificar a los eventos importantes, etc.

OpenID es también un gran registro/opción de inicio de sesión, un mínimo de molestias para el usuario, y también recibe un correo electrónico validado.

2

No diría que alguna vez quiere solo una verificación de dirección de correo electrónico; Creo que la parte de "verificación" de eso es un truco para que la gente simplemente se asegure de que tengan una dirección de correo electrónico para sus usuarios, que luego puedan usar para notificaciones o por otros motivos. Es más seguro que probablemente tenga una dirección de correo electrónico 'en vivo' que seguro de que la persona no es un bot.

1

de correo electrónico no es ni siquiera un muy buen método de verificación de un usuario. Es fácil de usar disposable email services y también es fácil de automatizar haciendo clic en un enlace de activación.

+2

Aunque estoy de acuerdo con la mayoría de sus publicaciones, existen buenas listas negras para servicios de correo electrónico desechables. En mi experiencia, es más fácil crear una nueva cuenta en uno de los grandes franquiciados que encontrar dominios de correo electrónico desechables no incluidos en la lista negra cuando desea registrarse en algún lugar que emplea una lista negra. – CodesInChaos

2

con respecto a las listas negras de servicios de correo electrónico desechables: echar un vistazo a http://www.block-disposable-email.com. Este es un servicio que comencé recientemente. Es gratis y actualmente detecta> 1000 dominios con servicios dea.

Si es necesario, también puedo proporcionar una especie de lista negra.

Saludos,

Gerold

Cuestiones relacionadas