Я не уверен, что это спросили. Я добавляю или создаю страницу, которая позволяет пользователю сбросить свой пароль. Если электронное письмо неверно и отправляется на неизвестный адрес электронной почты, то неизвестный пользователь электронной почты может изменить пароль. < /P>
Как мне обойти это? Имя, фамилия, подтверждено (означает, что пользователь проверил там электронную почту), пользовательский руководство.
Подробнее здесь: https://stackoverflow.com/questions/796 ... t-core-mvc