【发布时间】:2012-02-10 10:11:36
【问题描述】:
我对验证电子邮件有一些不同的想法,而不是向我的客户发送带有唯一消息的邮件来验证我的服务器,我不会给他发送任何内容,而是要求他向我发送邮件,然后我检查发件人和邮件中的唯一消息并验证该电子邮件。
基本上用户会点击一个按钮,一个新的邮箱会打开,所有的数据都已经填写好了,他要做的就是按下发送。
我的问题是:首先这可以工作吗?其次,与具有所有缺点的官方方式相比,它的安全性如何。我只想知道我是否没有打开任何新的安全风险。
【问题讨论】:
-
首先我会问你你知道 PHP 吗?使用 PHP 非常简单。
-
你确定你理解我的问题吗?我需要一个可以阅读电子邮件的托管服务的实现。如果你有一个用 PHP 实现它的例子,我会更乐意给它看看
-
我认为这是不安全的,很容易被Email spoofing规避。您可能会争辩说,可以保护自己免受这种情况的影响,并以某种方式确定电子邮件是否从正确的服务器发送 - 但最终为什么您的解决方案比当前的解决方案更容易或更好?
标签: email verification