Hallo nochmals,
danke für die bisherigen Antworten.
Ich denke, dass ich es nun so machen werde:
1. Ist die E-Mail-Adresse noch nicht im System, so wird eine E-Mail mit einem Verifikationscode geschickt.
2. Ist sie bereits im System, so wird keine weitere E-Mail geschickt.
3. Der Benutzer hat nicht nur 48 Stunden Zeit, sondern kann jederzeit, nachdem er die Mail bekommen hat, auf den Verifikationslink klicken.
Das ist IMHO die beste Lösung, oder gibt es auch hier Schwachstellen?
Grüße
Marc Reichelt || http://www.marcreichelt.de/
--
DPRINTK("Last time you were disconnected, how about now?");
linux-2.6.6/drivers/net/tokenring/ibmtr.c
Selfcode: ie:{ fl:| br:> va:} ls:< fo:} rl:( n4:( ss:) de:> js:| ch:? sh:| mo:) zu:)
DPRINTK("Last time you were disconnected, how about now?");
linux-2.6.6/drivers/net/tokenring/ibmtr.c
Selfcode: ie:{ fl:| br:> va:} ls:< fo:} rl:( n4:( ss:) de:> js:| ch:? sh:| mo:) zu:)