邮件激活的设计

为什么要用邮件激活用户?为了保证邮箱的正确,保证邮箱地址存在。(正则表达式只能检查邮件的格式是否正确,但不能保证邮件的真实性)

 

http://...../UserController.ashx?action=active&username=ABC(有漏洞,因为这样不进入邮箱也可以知道如何激活)

 

 1、需要进入邮箱之后才知道如何激活!

http://...../UserController.ashx?action=active&username=ABC&activeCode=232323

2、激活码存在哪里?

  存在Session可以吗?不可以,因为如果注册所用的浏览器和激活的浏览器不是同一个浏览器,就会导致在新的浏览器中无法获得激活码,造成激活失败!

  激活码存在数据库中最好!

但是因为激活码只用一次所以在注册用户表加一个字段有点浪费!我的做法就是把激活码放到一个单独的表中!

转载于:https://www.cnblogs.com/wsh-zc/p/4608042.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值