标签: php authentication confirmation-email
如标题所示,这是在电子邮件确认链接中构建登录的最佳方式吗?
我想id_user / 23414 / pass / md5(用户密码)
不? :P
答案 0 :(得分:3)
您应该创建一个令牌并将其分配给用户 - 一个guid或其他东西。您不应发送用户ID或散列密码。