ID | 1131 |
---|---|
用户名 | admin |
标题 | 干嘛又要邮箱登录啊? - 现代登录系统的结构设计 - 十五言 |
网址 | http://www.15yan.com/story/fvaGkHBWiDs/![]() |
创建日期 | 2016-10-21 |
摘要 | (未设置) |
内容 | 2.验证邮箱时要注意钓鱼问题。 这什么意思呢,如果某个屌丝使用我的邮箱注册,待验证邮件发送到邮箱后,我可能没有安全意识,随手就点击了验证链接。这个时候系统就必须考虑到邮箱被验证的前提是我处于登录状态,如果不处于登录状态就引导我去登录,登录完成后再跳回验证地址进行验证。而不是一旦链接被点击验证就通过了,这是非常不安全的。 |
Hits Count | 440 |
创建时间 | 2016-10-21 13:19:00 |
更新时间 | 2016-10-21 22:30:10 |
状态 | 1 |
姓名 | 评论 | 创建日期 | 操作 |
---|---|---|---|
没有找到数据。 |