【发布时间】:2013-05-13 02:05:41
【问题描述】:
我正在努力在 ASP.Net MVC 2 Web 应用程序中实现重置/忘记密码功能。
我在这里阅读了一些基本上给出了这些步骤的帖子:
我想在不使用安全问题的情况下完成此操作。
*我的问题是用户点击链接后的验证过程。我是否只是在 PasswordReset 表中查找哈希和电子邮件地址?如果用户电子邮件帐户被黑客入侵怎么办。然后黑客可以简单地点击链接并将密码重置为任何内容。我错过了如何在验证过程中集成必要的安全检查。 *
【问题讨论】:
标签: asp.net-mvc passwords reset-password