nut*_*les 12 php hash erlang-otp
我正在做一个允许用户重置密码的模块.我注意到大多数网站如何提供包含具有唯一哈希的查询字符串的确认链接.
我的问题是:每次相同的用户请求忘记密码时,如何生成此唯一哈希?我应该将此哈希存储在数据库中并在以后使用它进行验证吗?它会安全吗?或者我应该创建一些生成一次性密码的算法?我怎样才能生成OTP?
Art*_*cto 27
是的你应该
关于重置令牌的生成(或者你想要调用的任何东西)似乎有很多混乱.请阅读我所链接的答案,不要用哈希和弱种子重新发明轮子.
归档时间:
15 年 前
查看次数:
20156 次
最近记录:
10 年 前