【问题标题】:verification like alternative验证类似替代
【发布时间】:2011-07-25 10:39:46
【问题描述】:

当用户注册时,我们通常会在电子邮件中发送一些验证链接来验证用户的电子邮件。 该链接可能类似​​于

http://www.example.com/register.php?id=12832&&unique_number=ij86435232as

这意味着我们必须将这个唯一编号存储在我们的数据库中以验证用户身份。

我在想,如果我们将用户密码发送到他的电子邮件中并告诉他们

检查您的电子邮件,我们已发送您的用户名和密码

因为现在我们不必在数据库中保存额外的唯一编号,所以我们节省了内存

所以我的问题是,这种方法有什么问题吗?

【问题讨论】:

    标签: email-verification


    【解决方案1】:

    如果您希望您的应用程序被认为是安全的,那么通过电子邮件发送纯文本密码是不明智的。

    保存您的唯一号码所需的存储量非常小,所以我会继续这样做。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-03-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-06-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多