私はニュースレターアプリを作成したいと思うので、ユーザーはニュースレターに登録したことを確認しなければなりません。秘密のないユーザーアカウントアクティベーションメールは、DBに合理的に安全に保管されていますか?
私のアイデアは、URLに秘密を持つリンク(電子メールアドレスのハッシュと一部の秘密サイトキー)を含む電子メールをユーザーに送信することでした。
私の質問は次のとおりです:いくつかのアカウントを登録し、そのアドレスで秘密のハッシュを受け取ることで誰かがサイトキーを推測し、彼女が望むすべてのメールアドレスを登録できますか?
私はそのことから得られるものは何も見ませんが、それが非常に簡単な場合、誰かがそれを行い、ブラックリストに載る可能性があります。
非アクティブ化されたユーザーアカウントを保存しない理由は、単にx日ごとにDBからパージしたくないからです。
は、平和をありがとう心の:) – nasmorn