【发布时间】:2011-04-03 06:21:32
【问题描述】:
我正在做一个允许用户重置密码的模块。我注意到大多数网站如何提供一个确认链接,其中包含具有唯一哈希的查询字符串。
我的问题是:每次同一个用户请求忘记密码时,如何生成这个唯一的哈希?我应该将此哈希存储在数据库中并稍后将其用于验证吗?会安全吗?或者我应该创建某种生成一次性密码的算法?如何生成 OTP?
【问题讨论】:
-
大家好,谢谢回复。我对响应速度感到惊讶。哇!! * 社区摇滚!!
标签: php hash one-time-password