集成Web版电子邮件的最安全方法

时间:2015-07-30 07:01:44

标签: php security email uuid

我有几封邮件,我需要在其中实现网络版。但我不想传递UUID或userID等敏感信息。我有一个“在浏览器中查看”链接,当用户点击它时,它应该将用户带到网站页面,该页面将从GET获取输入并显示每个用户的特定内容。如何实现?

我已经在这里使用UUID并通过URL传递它,这将转向从DB获取用户并显示内容。这是一种万无一失的方法吗?

我在PHP中这样做

1 个答案:

答案 0 :(得分:0)

如果是超级敏感信息,请将其置于您的网站登录机制之后。

如果只是随意的人不应该偶然发现,只需生成一个随机的唯一ID(就像你一样),它与电子邮件相关联并显示用户数据。同样,这可能不会给任何第三方改变或冒充用户的可能性,只需阅读一封电子邮件的电子邮件。