gpt4 book ai didi

c# - 使用我的 UserId Guid 作为我的电子邮件确认链接是否安全?

转载 作者:行者123 更新时间:2023-11-30 13:27:24 25 4
gpt4 key购买 nike

我想进行电子邮件确认注册,这样当用户注册时,他或她会收到一封带有确认链接的电子邮件。链接类似于:www.site.com/confirm?id=34398df809as8df9,然后将其与来自标准 aspnet 成员(member)提供程序的数据库中的 UserId 相匹配。使用 UserId 作为传递给电子邮件的 guid 是否会造成任何类型的漏洞或安全威胁?

最佳答案

GUID 是唯一在链接中考虑的吗?如果是这样,那绝对不安全。这意味着一旦攻击者获得了任何人的 ID(例如,通过找到旧电子邮件),他们就可以随时重置用户的密码。

密码重置链接应至少包含一个一次性的、有时间限制的 token 。

关于c# - 使用我的 UserId Guid 作为我的电子邮件确认链接是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11896483/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com