2017-01-27 19 views

答えて

2

あなたはパスワードを知っていてはいけないので、できないはずです。実際にパスワードを知っているかどうかを確認するには十分ですが、実際にパスワードを伝える必要はありません。

また、SMSでパスワードを送信しないでください。安全ではなく、電話のどのアプリでも読むことができます。受け入れられるのは、ユーザーが自分のパスワードを新しいパスワードにリセットするためのリンクまたは確認コードをSMS経由で送信することです(ユーザー名やそのCookieに一致するCookieなど)それはリセットを要求した)。

SMSでアカウントをリセットするために必要なすべての情報を送信するべきではありません。言い換えれば、ユーザー名とパスワード/リセットコードを両方ともSMSで送信しないでください。これは、SMSが侵害された場合、アカウントが侵害されるためです。