基于邮箱的密码找回的逻辑设计

摘要:密码找回 对于一个成熟的系统来说,密码找回是必不可少的。但是如果密码找回的逻辑没有处理好,很可能导致用户的密码被他人修改的风险。 一、获取用户邮箱。 通过一个页面实现邮箱的获取,可以通过添加一些加油噪音的数字验证码来防止非人为的代码攻击的操作。 二、验证邮箱的存在性,然后向邮箱发送一个激活邮件,邮件是一个URL请求。 下面给出一个例子仅供参考: http://localhost:8080/t
相关文章
相关标签/搜索