引用:
原帖由 纯洁的怪蜀黍 于 2013-7-18 19:34 发表 
樓主的語言組織的有些混亂。可以肯定的是:如果你的號一開始有設置密碼保護的話,僅僅得到你的密碼根本無從登陸,也就無法修改密碼和密碼保護問題。。
要麼是你原先根本沒有設置密碼保護,要麼盜號的將密碼和密碼保 ...
我可以肯定是连密码保护一起盗走的,这个其实很好理解,都是熟人干的。
但是就算不是熟人,连登陆问题一起盗走也不是什么难事,我自认我现在的网络水平足够了。
我建议的是,密码找回应该是根据一些不可改变的内容来验证的,比如账号、邮箱。如果用被盗号以后可变的内容来作为账号找回的依据,那么账号丢失以后就会像我一样,再也找不回来了。
就算找回密码的时候不加安全问题也是没问题的,因为只要邮箱和SIS的密码不同,就能保证修改密码的邮件只会发到账号注册人手里。