我正在做某种取消订阅页面.
我的想法是使用get方法加密.例如:
unsubscribe.php?邮件= XXXXXXXXXXXXXXXX与UID = xxxxxxxxxxxxxxxxxx
单击链接后,它可以自动取消对接收器的取消.
我将使用sha1加密数据,所以问题是
1)它安全吗?2)我是否必须为加密的uid和邮件地址增加2个字段?
谢谢
不要加密 - 创建一个随机密钥,它存储在您的数据库中,并在用户到达取消订阅链接时检索!更容易和更安全.
email | random_key
-------------------------------
pekka@gmx.de | dsadfdsfsaf2
gnoggo@gnoggo.com| dfssf32e34fa
Run Code Online (Sandbox Code Playgroud)
取消订阅链接:
unsubscribe.php?key=dfssf32e34fa <---- gnoggo@gnoggo.com
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
1388 次 |
| 最近记录: |