php忘记密码功能

需要做一个忘记密码的功能,我的思路是这样子的,就是判断用户的用户名和注册邮箱,如果成功了就跳转到修改密码页面,不需要做一个什么邮件发送,然后再去修改密码,请问这样子安全吗... 需要做一个忘记密码的功能,我的思路是这样子的,就是判断用户的用户名和注册邮箱,如果成功了就跳转到修改密码页面,不需要做一个什么邮件发送,然后再去修改密码,请问这样子安全吗?望各位高手指教,谢谢! 展开
 我来答
冬冬比338
2014-06-16 · TA获得超过137个赞
知道答主
回答量:136
采纳率:100%
帮助的人:70.5万
展开全部
给你个思路吧!
就拿安全邮箱找回密码实现步骤:
1.找回密码表单让用户输入安全邮箱和帐号 点提交
2.去数据库匹配,是否正确
3.正确的情况,给安全邮箱发送一条修改密码地址
4.然后跟句地址进行验证,这中间有自己定义的算法
5.用户重新输入密码

ps : 学生站长 cnxsz
希望对你能有所帮助。
杜亚哲cLiyV
2014-06-16 · TA获得超过113个赞
知道小有建树答主
回答量:127
采纳率:100%
帮助的人:96.3万
展开全部
如果仅仅判断用户名和注册邮箱,安全系数太低,用户名和注册邮箱都是可见的,被别人看到;还有好多用户的邮箱和用户名在多个网站都是相同的,如果其中有一个网站存在安全问题,你这个是不是也会有问题?
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式