登录确认链接最佳做法?

时间:2011-08-27 15:55:31

标签: php authentication confirmation-email

如标题所示,这是在电子邮件确认链接中构建登录的最佳方式吗?

我想id_user / 23414 / pass / md5(用户密码)

不? :P

1 个答案:

答案 0 :(得分:3)

您应该创建一个令牌并将其分配给用户 - 一个guid或其他东西。您不应发送用户ID或散列密码。