流程是:
现在,如何根据电子邮件地址获取用户ID并对其进行加密?那应该链接什么?就像,我想要的是获取用户ID然后以某种方式加密它,以便链接不包含实际ID,该链接将使用户到一个页面,该页面将有文本框来重置密码.我很困惑如何去做.
这也是安全的方式吗?要重置这样的密码?
And*_*son 15
我通常在数据库中创建一个新表:
PasswordresetRequest包含以下字段:
流程如下:
这很容易实现,并且对于大多数站点来说足够安全.
| 归档时间: |
|
| 查看次数: |
5814 次 |
| 最近记录: |