用户注册的时候的,当注册页面完成后就是激活部分,一般网站的激活过程都是向注册邮箱中发送邮箱,点击激活链接然后跳转到用户的自定义设置的界面。但是
我们的网站在注册后页面中多了一个"激活"的选项,点击后就直接进入用户设置页面了,这样虽然方便,但是却缺乏了安全性,邮箱激活也变得没有意义了。当
我进入邮箱再点那个激活链接时提示我已经点击过,不可以进行第二次点击。这样一来也许将来会出现恶意注册的现象。将来我们通过邮件像用户发送宣传或者优
惠活动的邮件也不能得到比较好的响应。所以我个人意见还是不要省去邮件激活的步骤。因为比较正规的网站都采用这种模式。
我们几个人谈了一下这个问题,意见分成了两派,所以想发到这看看大家的讨论。
主要的问题在于,发送邮件系统不稳定,会有一些用户收不到激活邮件。所以造成很不好的影响。以我朋友的反应,将近一半的用户都没有受到注册激活邮件。所
以,我和大卫商量,觉定做修改。
为了保证网站的安全性,可以考虑让用户在发表时输入注册码,这个是下策,但是相对比较安全,不会因为不能成功注册而失去用户。
这是我的意见,大家参考。
还有一点就是,我建议还是给注册用户发一个邮件,里面是我们团队介绍的连接,这样,既可以测试我们发邮件系统工作安全性的情况,也不会因为没有成功发送
邮件而失去客户。
我当时另一个建议是,定期扫描数据库中已经注册,但还没有激活的帐户,(因为在数据库中,这个属性会有从0变成1的变化)。这样每天扫描一次,如果是
0,就再发一次确认邮件。但是大卫的意见是,这样对客户不负责,不能因为我们技术上的稳定性不好,就麻烦客户。所以,我这个意见被否定了。
很高兴大家能开始讨论这样的问题,我相信通过不断的改进,我们这个项目会真正做好的。而且我们这些问题,对于崔老师网站的建设也会有很好借鉴。
大家努力,我们一定要成功!!!