一个登录网页使用短信动态密码的逻辑问题。

wyanshan 2012-06-05 01:54:00
公司想使用手机动态密码登录网站,买了一个短信网关。我的问题是:
系统发送的动态密码,用户手机收到以后,系统验证密码的逻辑是什么?是系统产生的动态密码发给用户手机的同时,然后存入数据库吗?即每次系统发送动态密码的时候,把数据库该人账号对应的密码字段更新一次吧?
用户凭动态密码登录,比对数据库?

...全文
469 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
背离终点 2012-06-05
  • 打赏
  • 举报
回复
如果用数据库的话
获取一个验证码需要update一次
登录时候要select一次
成功登录的时候要再把旧的验证码再update掉

所以就算一个用户一次登录成功也需要做3次数据库连接
背离终点 2012-06-05
  • 打赏
  • 举报
回复
少用数据库,毕竟要考虑效率问题
sfxuser 2012-06-05
  • 打赏
  • 举报
回复
session,若是更新就更新session数据,当然你也可以专门设一个短信字段在数据库内操作。当然还是在没有必要的情况下尽量少在数据库内操作
huayy 2012-06-05
  • 打赏
  • 举报
回复
就是这样
每次系统发送动态密码的时候,把数据库该人账号对应的密码字段更新一次
背离终点 2012-06-05
  • 打赏
  • 举报
回复
用session存呢?
比如13100000000登录
用户点获取验证码
后台生成123456的随机验证码
session存储13100000000123456
用户点登录
对比帐号+验证码和session是否相同

只是我的一个思路
不知道可行否
lichanyon 2012-06-05
  • 打赏
  • 举报
回复
有点类似于找回密码,找回密码就是发送一个链接,链接里面包括临时的密码,只要登录找回密码的页面这个密码就失去作用,具体是在sql同一张表里面的另一个字段判断的,你这个我觉得应该也差不多

62,268

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧