假设用户在拥有电子邮件地址的网站上注册,需要先接受用户注册才能进行验证。
一般方法是向提供的电子邮件地址发送电子邮件。然后,用户检查他/她的收件箱并单击一个链接,该链接将告知该站点该电子邮件地址是有效的。通常,链接中会嵌入某种代码,告诉网站这是否是对电子邮件地址的合法验证。
我的问题是关于代码。实施它的最佳方法是什么?一些想法:
我正在寻找这个问题的一般建议。
答案 0 :(得分:3)
第一个,即随机字符串,是最安全的(和AFAIK,最常见的)方式:它使我完全无法对我没有收到电子邮件的电子邮件地址做恶意处理
此外,您可以在成功完成后删除随机字符串,清楚地表明该特定地址不再需要激活。
答案 1 :(得分:2)
我每次都使用第一种方法