Sécurité des formulaires
Vérification de la présence de CAPTCHA sur le formulaire de réinitialisation de mot de passe
Les pages de réinitialisation de mot de passe peuvent être abusées par des bots. Apprenez à protéger ce formulaire avec un CAPTCHA pour empêcher les tentatives massives d'accès aux comptes.
Ce que vérifie ce test
Ce test vérifie si votre formulaire de réinitialisation de mot de passe est protégé par un CAPTCHA. Sans cette protection, des attaquants peuvent automatiser des demandes de réinitialisation pour harceler vos utilisateurs, saturer votre système d'envoi d'emails, ou tenter de prendre le contrôle d'un compte en exploitant des failles potentielles dans le processus de réinitialisation.
Notre recommandation
Protégez votre formulaire de réinitialisation de mot de passe avec un CAPTCHA. Utilisez un mécanisme de limitation des requêtes (ex: 3 tentatives par heure). Assurez-vous que les emails de réinitialisation contiennent un lien sécurisé avec une durée de validité limitée (ex: 15 minutes). Pensez à notifier l'utilisateur par email à chaque demande de réinitialisation.
Tests de sécurité