gpt4 book ai didi

security - 重置密码好还是发回丢失的密码好?

转载 作者:行者123 更新时间:2023-12-02 16:52:11 24 4
gpt4 key购买 nike

当用户忘记密码时,让他们重置密码或将丢失的密码发回给他们哪个更好?

最佳答案

向他们发送丢失的密码意味着您将其以纯文本形式保存或以双向加密方式进行加密,这是不安全的。

我建议遵循 WordPress 机制来重置密码:

  1. 发送确认链接密码重置
  2. 点击确认链接进入该页面这会生成随 secret 码并将其发送给用户
  3. 让用户使用新密码登录并将其更改为更好的东西记得。

关于security - 重置密码好还是发回丢失的密码好?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1450674/

24 4 0