Momenteel kunnen de gebruikers hun gegevens opvragen door het invullen van een e-mail adres. Maar hoe voorkom ik dat hier misbruik van wordt gemaakt? Oftewel mensen die toevallig het adres weten en continu de gegevens opvragen. Want zo krijg de gebruiker dus elke keer een nieuw wachtwoord en kan hij weer niet inloggen en moet hij eerst zijn mailbox checken.

Ik zat er zelf aan te denken om er een limiet op te zetten. Dat de gebruiker maar 1 keer per week zijn gegevens kan opvragen. Maar is dit gebruiksvriendelijk? Hoe lossen jullie dit op?
Waarom zou iemand het e-mailadres van iemand anders invullen? Wat is daar de lol van? Ik denk niet dat mensen daar misbruik van maken... ik denk dan ook dat je je druk maakt om niks.

Wat je in ieder geval moet doen is als iemand een e-mailadres invult NIET vermelden of dat e-mailadres bestaat. Dus niet zeggen:

De gegevens zijn naar uw e-mailadres verstuurd.

MAAR:

Indien uw e-mailadres bij ons bekend is, zullen de gegevens naar u worden verstuurd.
Ozzie, ik maak me er ook niet druk om maar ik vindt het gewoon belangrijk. Ik wil alles voorkomen, niet pas achteraf. Snapje?

En laat ik inderdaad beginnen met de melding aan te passen. Bedankt voor jouw reactie!
in plaats van automatisch een mailtje met nieuwe gegevens te gebruiken. kan er beter een mailtje gestuurd worden met een speciale hash link om de password opnieuw te veranderen. voor de rest valt er niet veel te doen misschien een limiet per opvraging per ip?
Laurens, ook bedankt voor jouw reactie!

Reageren