【发布时间】:2020-11-15 22:31:05
【问题描述】:
问题: 我正在尝试在 Wix.com 上建立一个网站,我的一项功能是电子邮件验证。
背景: 我目前的流程是用户注册,这会将他们带到 www.abc.com/example?id=12345,其中 12345 是数据库生成的随机数,该随机数对数据库中的每一行都是独立的。
然后用户会收到一封电子邮件,其网址为 www.abc.com/verify?id=12345 以打开以验证他们的帐户。
您可能会看到这是非常不安全的,因为有人可以执行此过程一次并弄清楚如何以其他人的名义创建帐户。
问题: 对此的标准行业方法是什么? 我目前的想法是使用用户无权访问的第二个 url 查询,因此无法猜测或解决,但我正在努力思考那会是什么
【问题讨论】:
-
对不起,我对这个领域有点陌生,哈希和加盐是什么意思?
标签: javascript html url velo