0

我想为我提供一种向最近在我的站点上注册帐户的用户“重新发送确认”电子邮件的方法。

查找他们的信息并确保请求来自他们的好方法是什么?

他们无需确认电子邮件即可登录。我在想我会把jquery.post他们的 id 发送到一个页面,该页面查找他们的电子邮件并重新发送确认。这足够安全吗?

如果我在jquery.post从中发送会话的页面中设置了会话,会话变量是否会传递到我要发送的页面post

4

1 回答 1

2

标识用户会话的 cookie 将在发送 jQuery 帖子时传递,该帖子将自动填充 $_SESSION。

确保将他们的用户 ID 存储在他们的会话中,而不是作为用户可以篡改的单独 cookie。

于 2011-10-19T16:29:03.920 回答