Un des prestataires de ma boîte a développé un script, dont une des fonctionnalités me hérisse le poil :
Lors de la procédure de récupération de mot de passe, on renseigne son e-mail dans un champ. Le souci, c'est que si l'e-mail ne figure pas dans la base, un mail est tout de même envoyé (contenant un message plus marketing qu'autre chose "inscrivez-vous pour profiter ...").
J'ai donc quelques questions :
- Y a t'il un risque quelconque de dire sur la page même "cette adresse mail ne figure pas dans notre base" ?
- Une personne mal intentionnée peut par conséquent spammer n'importe quelle boîte mail de nombreux messages non sollicités. Est-il possible de se faire blacklister l'IP du serveur si quelques unes de ces personnes le signalent comme spam ?
Merci d'avance !




Haut














