java servlet 如何编写安全的找回密码链接

zhangrongchao_ 2015-05-11 10:44:41
在做项目的时候如何编写安全的找回密码URL,当利用邮件通知用户修改密码时,如何让别人没法猜出此链接是用于找回密码,或者没法模仿链接给你重发邮件。
...全文
261 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
zhangrongchao_ 2015-05-14
  • 打赏
  • 举报
回复
引用 3 楼 longtian1213 的回复:
[quote=引用 2 楼 zhangrongchao_ 的回复:] [quote=引用 1 楼 longtian1213 的回复:] url后面附一段自己加密过的参数吧
是不是修改密码的ACTION一般不要用modifyPasswd之类的命名, 还有加个密的参数起什么作用么?[/quote] 怎么命名都没关系,附加的加密参数是你收到后,解密下,确认这个链接是你生成的而不是别人伪造的[/quote] 我知道了,多谢解答
S117 2015-05-14
  • 打赏
  • 举报
回复
引用 2 楼 zhangrongchao_ 的回复:
[quote=引用 1 楼 longtian1213 的回复:] url后面附一段自己加密过的参数吧
是不是修改密码的ACTION一般不要用modifyPasswd之类的命名, 还有加个密的参数起什么作用么?[/quote] 怎么命名都没关系,附加的加密参数是你收到后,解密下,确认这个链接是你生成的而不是别人伪造的
zhangrongchao_ 2015-05-14
  • 打赏
  • 举报
回复
引用 1 楼 longtian1213 的回复:
url后面附一段自己加密过的参数吧
是不是修改密码的ACTION一般不要用modifyPasswd之类的命名, 还有加个密的参数起什么作用么?
S117 2015-05-11
  • 打赏
  • 举报
回复
url后面附一段自己加密过的参数吧

67,541

社区成员

发帖
与我相关
我的任务
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
  • Java EE
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧