這個程序有什麼問題嗎?這個密碼重置程序有什麼問題嗎?
- 以重置的形式輸入用戶名和電子郵件地址。
- Flask創建一個非常長的隨機字符串,並將其存儲到「reset_code」下的會話中。會議還將對「reset_pw_username」一鍵
- 瓶發送一封電子郵件,其中的鏈接路徑/ password_reset/reset_pw_username/reset_code
- 該鏈接會顯示一個表單,如果對話重置密碼相匹配的用戶可以重設密碼會話reset_code項目。否則它會炸彈。
- 會話將在一小時後過期重置代碼。
好吧,如果你爲你的重置令牌生成一個長的隨機字符串,那麼沒有必要對它進行醃製。 –