【发布时间】:2013-10-01 18:40:27
【问题描述】:
我需要为表中的每一行的一列生成一个 42 个字符的字符串……它被用作密码恢复字符串。它必须是 42 个字符长,并且如果它是唯一的会很有帮助...
如果用户忘记密码,生成一个字符串。在一封电子邮件中,生成一个“abc123”字符串,我认为它执行以下操作:“SELECT FROM users WHERE recovery_string="abc123"
【问题讨论】:
-
“用作密码恢复字符串”是什么意思?你能详细说明吗?建议您阅读The definitive guide to form based website authentication,尤其是“第四部分:忘记密码功能”。
-
为什么正好是 42 个字符?
-
他的意思是如果用户忘记密码,生成一个字符串。在一封电子邮件中,生成一个“abc123”字符串,我认为它执行以下操作:“SELECT FROM users WHERE recovery_string="abc123" - 现在重置他们的密码......
-
是的,正是……谢谢匿名。
-
@Anonymous2011:这就是我所担心的,但给了 OP 怀疑的好处。正如我所链接的文章中所解释的那样,这样做将是一个非常糟糕的主意。
标签: mysql database string random