2011-07-25 69 views
1

我們通常會在用戶註冊以驗證用戶電子郵件時發送一些驗證鏈接到電子郵件。 鏈接可能類似​​於驗證,如替代

http://www.example.com/register.php?id=12832&&unique_number=ij86435232as 

這意味着我們有這個唯一的號碼存儲在我們的數據庫來驗證用戶身份。

我在想,如果我們發送的用戶密碼進入他的電子郵件,告訴他們

查收郵件,我們送您的用戶名和密碼

因爲現在我們沒有要在我們的數據庫中保存額外的唯一編號,我們正在節省內存

所以我的問題是,這是什麼錯誤的方法。

回答

0

如果您希望您的應用程序被認爲是安全的,通過電子郵件發送純文本密碼並不明智。

保存您的唯一號碼所需的存儲量極其微不足道,所以我會繼續這樣做。