Volevo solo ponderare e dire che, nonostante la tua riluttanza a farlo, PER FAVORE invia un'email e costringi l'utente a confermare di averne il controllo prima di consentire che quell'indirizzo email venga utilizzato in associazione con un account su il tuo sito. Perché? Perché non farlo, per qualsiasi motivo, significa che gli utenti possono registrarsi per account utilizzando indirizzi e-mail che non sono i loro. Potrebbero farlo in modo accidentale, oppure potrebbero farlo in modo molto esplicito (ad es. Firmare altri account per un numero qualsiasi di motivi); questo non è solo kosher, e siti web che consentono di essere segnalati ai loro ISP.
(Dico questo come proprietario di un account Gmail che, almeno due o tre volte al mese, è registrato per un account in un sito Web che non obbliga gli utenti a confermare i propri indirizzi di posta elettronica in questo modo. È irritante, e spende il me per ottenere l'account rimosso dal sito Web incriminato. Ora ho preso il recupero delle password che posso, l'accesso all'account e quindi la modifica dell'indirizzo email a "SOMEDUMBFUCKDOESNTKNOWHISOWNEMAILADDRESS @ gmail .com "o qualcosa del genere ... è un po 'divertente, ma dubito che tu voglia che ciò accada sul tuo sito web.)
Non è possibile forzare alcun server di posta elettronica per confermare che una cassetta postale valida esista e qualcuno la guardi. –