【发布时间】:2018-11-21 12:31:57
【问题描述】:
因此,我向电子邮件地址发送邀请,以便该人单击 a 进行回复。他们可以单击 href 或将其剪切并粘贴到浏览器中。我想确保只有我发送邮件的原始人是回复的人。所以不要转发邀请或分享链接。我知道我可以将目标电子邮件地址作为返回参数放在 href 中,但这可以被操纵。是否有一种安全的方法可以将目标电子邮件地址存储在要返回的链接中? 编辑: 所以我知道我可以在对方接受邀请并注册后发送一封确认电子邮件。我还可以保存原始电子邮件地址并强制受邀者使用该地址进行注册,然后发送验证电子邮件,但这一切似乎都非常复杂,是否有更有效的方法来做到这一点?
【问题讨论】:
-
您能详细解释一下您要防范的威胁吗?您能否提供有关注册过程和您要解决的问题的更多详细信息?没有确定的方法可以知道登录的人是否真的是收到电子邮件的用户,但这实际上并不重要
-
@Yoni Jah 当我通过电子邮件发送邀请让您点击接受时,我不希望您通过在浏览器中粘贴链接来传递该链接以供其他人接受。所以我需要确保我发送给的人是回复的人
-
我理解那部分。但是你为什么不让我把电子邮件转过来呢?你为什么在乎 ?你怕会发生什么?
-
@Yoni Jah.....LOL......这就像一个私人邀请,只有收到它的人才能参加......有点像回复
-
好的,但如果用户点击电子邮件中的链接获得邀请,然后将实际邀请转给朋友,会发生什么?
标签: javascript http security https