2
要更改密碼或在註冊後驗證用戶如何生成鏈接如何對用戶名的URL進行編碼。我不希望它很簡單,因爲這可能是改變另一個用戶的漏洞,如http://testsite.com/changepassword/user=username。然後任何人都可以將用戶編輯爲其他用戶名。什麼是正確的方式來做到這一點,並在一次訪問後過期鏈接。在django中通過電子郵件生成驗證URL
要更改密碼或在註冊後驗證用戶如何生成鏈接如何對用戶名的URL進行編碼。我不希望它很簡單,因爲這可能是改變另一個用戶的漏洞,如http://testsite.com/changepassword/user=username。然後任何人都可以將用戶編輯爲其他用戶名。什麼是正確的方式來做到這一點,並在一次訪問後過期鏈接。在django中通過電子郵件生成驗證URL
爲什麼不生成引用用戶的隨機(長)ID,其有效性有限?您可以將此信息存儲在用戶表中或另一個將鏈接到用戶表的表中。訪問後,您從表格中刪除該ID。 Nikaya
是的,它會工作 –