2009-05-07 5 views
3

Quelqu'un at-il une raison ou une préférence quant au meilleur format pour envoyer des réponses par e-mail à partir d'un site Web (confirmation de paiement/rappel de mot de passe, etc.)?Format d'e-mail le moins gênant

Merci

Jon

Répondre

15

Dans vos e-mails, décrypté avec des liens vers vos pages HTML. HTML dans le courrier électronique est généralement largement vilipendé comme une mauvaise idée, car c'est un trou de sécurité gigantesque.

N'envoyez jamais de mot de passe dans un e-mail, même en tant que rappel. Envoyer un lien vers l'adresse e-mail enregistrée de l'utilisateur qui lui permet de réinitialiser son mot de passe. Le moyen le plus rapide de me faire quitter en utilisant votre service est de m'envoyer mon mot de passe par email en clair.

3

texte brut. Pas de code HTML.

2

Texte brut formaté, s'il vous plaît. Le système que mon bureau utilise actuellement, je n'ai rien à voir avec la conception, envoie aux clients un e-mail au format texte qui semble professionnel, se charge assez rapidement dans les clients de messagerie, et imprime comme il semble à l'écran. Non seulement le HTML est un trou de sécurité, mais il peut vraiment ralentir le processus de téléchargement/d'ouverture de courrier électronique en fonction de la quantité de contenu étranger (couleurs d'arrière-plan, images, etc.). En outre, le texte brut est presque garanti d'imprimer comme affiché sur l'écran alors que le HTML peut avoir des problèmes. Pour les mots de passe, comme l'a dit McWafflestix, n'envoyez pas de mots de passe aux adresses e-mail. Une approche pour aborder le mot de passe oublié consiste à créer un module sur votre site Web qui envoie aux utilisateurs un e-mail avec un lien confirmant qu'ils oublient et ont besoin de réinitialiser leur mot de passe et leur demander de répondre à une question secrète qu'ils ont créée. Une fois l'identité confirmée, envoyez-leur un e-mail avec le nouveau mot de passe temporaire avec un lien pour vous connecter - une fois qu'ils cliquent sur le lien et entrez le mot de passe temporaire, demandez à l'utilisateur de saisir un nouveau mot de passe personnel.