【发布时间】:2013-03-23 21:57:33
【问题描述】:
我已经创建了一个用户登录系统。
在我忘记密码的页面中。我使用 php 电子邮件给用户。 用户将收到一封带有链接的电子邮件
链接-
....?email=abc@gmail.com&confirm_code=uefu8878ef...
用户可以点击此链接访问reset_password页面。
但是这是使用 GET,这意味着任何人都可以检查浏览器历史记录以访问此页面并重置密码。
有什么建议吗?
【问题讨论】:
标签: php