当有人在我的网站上注册时,他会收到一个确认链接,让他完成注册。我的想法是用随机生成的数字在“用户”表中创建一列。接下来,我发送一个链接到用户的电子邮件,示例链接:http
://example.com/confirm.php?user=newuser&code=
54355345534 当他点击它时,它会从表用户中的链接号码中检查他的登录名和号码。
它工作正常,但我需要额外的专栏。这是个好主意吗?我的第二个想法,它使用Salt作为确认码,这好还是不好?
编辑:可以将其移至https://security.stackexchange.com/吗?