【发布时间】:2019-06-12 05:55:31
【问题描述】:
每当用户要求重置他或她的密码时,都会生成一个随机令牌并将其嵌入到将发送到用户电子邮件的链接中。我想实现令牌到期,但我想知道系统如何验证用户,而不是用户点击链接,系统将令牌与存储在数据库中的令牌进行比较。
从安全方面来说,用户验证密码重置是否足够?
如何生成安全令牌?在 PHP 中进行密码重置的最推荐方法是什么?
这里是参考链接: PHP - How to implement password reset and token expiry
【问题讨论】:
标签: php email security url token