Bonsoir a tous,
Je suis en train d'integrer un CAPTCHA a mon formulaire d'inscription, pensez-vous qu'il est judicieux de faire la meme chose pour un formulaire de "demande de nouveau de mot de passe" ?
D'avance merci a tous pour vos reponses.
Bonsoir a tous,
Je suis en train d'integrer un CAPTCHA a mon formulaire d'inscription, pensez-vous qu'il est judicieux de faire la meme chose pour un formulaire de "demande de nouveau de mot de passe" ?
D'avance merci a tous pour vos reponses.
Salut,
La demande d'un nouveau mot de passe envoie un mail automatique et préformaté directement à l'adresse mail enregistrée par l'utilisateur qui a perdu son mot de passe. Le seul risque que je vois est un flood de la boîte mail de l'utilisateur dans le but de discréditer ton site (l'utilisateur n'aime peut être pas recevoir 250 mails pareils du même site). Ton CAPTCHA à ce moment là permet d'éviter ça, mais je ne pense pas qu'il y ait de problème de sécurité à ne pas mettre de confirmation visuelle pour cette fonctionnalité.
Oui, je me disais aussi que ce n'est pas un impératif pour le reset de mot de passe. Merci Lordsephiroth.
Partager