所以我正在编写一个移动应用程序,并且已经到了需要允许用户注册用户名的地步。我通过询问电子邮件地址、用户名和密码来做到这一点。
通常,通过让用户通过单击发送到其收件箱的链接来确认其电子邮件地址来在网络上设置此类事情是很正常的。
不用说,在移动应用程序上这有点笨拙,因为用户将被重定向出您的应用程序并进入他的浏览器。
因此,我查看了其他移动应用程序是如何做到的(WP7),并惊讶地发现 DropBox 和 Evernote 都允许您在不确认您的电子邮件地址的情况下进行注册。这样做的最终结果是,我能够使用完全伪造的电子邮件地址和/或不属于我的有效电子邮件地址进行注册。
我认为这是故意的。
你的意见?