【发布时间】:2011-06-23 22:16:42
【问题描述】:
我一直在向我的网站询问一些反馈,我收到的一条评论如下
“我使用 email@email.com 注册并成功地使用 http://www.mysite.co.uk/activateuser.php?email=email@email.com 激活了我的帐户
你需要校验和来阻止它。”
谁能详细说明这一点以及我如何将它们实施到我的激活中?
理论上,如果我要在我的数据库中创建一个名为“rand_key”的行,并且当用户注册一个随机密钥存储在该列中时,我可以将其用作激活而不是电子邮件吗?从而使其不可猜测?
【问题讨论】: