2011-07-25 7 views
1

ユーザーは、ユーザーの電子メールを確認するために登録したときに、通常、確認リンクを電子メールに送信します。 リンクは、それは我々がユーザーの身元を確認するために私達のデータベースでは、このユニークな番号を保存する必要があることを意味し確認のような代替

http://www.example.com/register.php?id=12832&&unique_number=ij86435232as 

に似て見えるかもしれません。

私たちは彼の電子メールの中に、ユーザのパスワードを送信し、

があなたのメールをチェックしていることを伝えた場合、今、私たちが持っていないので、私たちはあなたのユーザ名とパスワード

を送ったことを考えています私たちのデータベースに追加の一意の番号を保存するために、私たちはメモリを節約しています

私の質問は、このアプローチの何かが間違っているので。

答えて

0

アプリケーションを安全なものにしたい場合は、プレーンテキストのパスワードを電子メールで送信することは賢明ではありません。

あなたの一意の番号を保持するのに必要な記憶容量は極端に小さいですから、私はそれを続けます。

関連する問題