我很难理解为什么WP(4.0)中的用户安全和验证如此模糊。。当然,电子邮件验证应该作为默认设置?
无论如何,我一直在试图找到一种解决用户安全问题的方法。我似乎只能找到在注册时发送电子邮件验证链接的插件。这很好,但是用户可以登录并将电子邮件更改为[email protected]没有问题。Eithera)我现在有一个未经验证的用户;orb)有人刚刚劫持了该帐户。
当然我在这里遗漏了一些东西,这些功能早于WordPress,所以一定有解决方案?
Edit:我只是想澄清一下,我想向旧的电子邮件地址发送一封确认电子邮件,即“某人,可能你试图更改与此帐户关联的电子邮件…”。而不仅仅是验证电子邮件地址的有效性