【发布时间】:2015-11-24 00:55:37
【问题描述】:
我正在为我的用户添加一个选项来更改他们的电子邮件,并且我正在考虑以安全且万无一失的方式进行此操作的最佳方法.. 到目前为止,我有以下选项
1) 当用户更改邮件时,系统会在数据库中的一个临时列中存储并发送一封邮件给新邮件,要求用户单击链接确认,然后才更改它(我需要 2我的数据库上的额外字段 - temp_email 和 email_token)
2) 当用户更改邮箱时,系统会从AccountID和New Email中收集数据,加密后发送到新邮箱。当用户点击链接时,系统会解密并相应更改。
我真的很喜欢第二个选项,因为它不需要在数据库中保存额外的字段。所以我的问题是......哪个是更好的解决方案?或者也许是第三个..
【问题讨论】:
-
您对加密的信任程度如何?
-
不多,我只是用普通的php加密,没什么花哨的
-
旁注:在请求更改时需要询问密码,以防用户在某处保持登录状态。
-
@rybo111 你当然可以这样做。我相信 Twitter 会。
-
@rybo111 问题是.. 如果用户使用 facebook 登录并且没有密码怎么办?