河流说得很对,刚才正准备说这个问题,可巧停电了

。
试想盗号者既能盗了会员的帐号,肯定不是电脑小白,也肯定知道论坛有用注册邮箱找回密码的这个功能,同时也肯定知道找回密码时要回答安全提问,那么他不会想不到要改掉安全提问,因为改掉之后,你即使知道邮箱也找不回来了。论坛的这个功能简直是形同虚设!
这几天这么多会员到建议区反映账号登录不上去,除了个别粗心者之外,我估计很多是被盗了号,而且有不少是6、7级的号(低级别的盗号者也不屑于盗)。说实话这几天回答这类的问题都嫌累了,而且即使告诉这些会员用邮箱找回,心里也清楚,十有八九是找不回来的!
所以,建议论坛在用这个功能时,取消安全提问和回答,让帐号的原有者只要拥有注册邮箱就能找回密码。论坛真正应该提醒会员的是保护好自己的邮箱密码,不要与论坛登录密码一样,以免被盗号者一盗两个!