我当前的系统是这样工作的:
注册
- 用户输入他想要使用的电子邮件。
- 用户键入密码。
- 用户点击确定,然后电子邮件和密码将通过 javascript 通过电子邮件发送到我的电子邮件帐户
- 我检查了我的电子邮件,并找到了用户的电子邮件和密码。
- 我将电子邮件和密码放入我的 mysql 数据库。我还在我的数据库中输入了一个随机 ID
在登录
- 用户键入他的电子邮件和密码。
- 如果密码正确,用户会收到一封使用 javascript 发送给他的电子邮件。
- 该电子邮件包含一个链接,例如http://mywebsite.com/loggedin?id=INSERT_ID_HERE并且 ID 是我的 mysql 数据库中从第 5 步开始的随机 ID。
- 然后网站在 PHP 中存储一个 cookie,表明用户已登录。
这是一个好的系统吗?有没有办法让它变得更好?