邮件验证

码农家里没有田 2015-06-22 01:40:53
最近发现我的网站在验证邮件上有bug,但是一直找不到原因:

用户评论时,留下昵称和邮箱,如果该数据在数据库里对应的验证标记为false或者不存在同样的数据,

那么就会发送一封带有邮箱地址和昵称的链接(类似mail.aspx?user=D56DFEW45DE&email=DWQE32E32DE),点击会链接到处理页面mail.aspx,在数据库中能找到对应值就将验证标记改为true。

前台页面评论只显示验证标记为true的评论。

======================================================

为什么现在有访客的邮箱未收到验证邮件,却能通过验证呢?(验证标记已经为true)
...全文
261 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
lili20090907 2015-06-23
  • 打赏
  • 举报
回复
引用 2 楼 starfd 的回复:
你将userName、email、发送日期合并成一个字符串进行加密然后作为QueryString传递,增加破解难度
正解,千万不要相信客户和客户端,否则你会死的很惨
huaneramn 2015-06-23
  • 打赏
  • 举报
回复
谁吃饱了没事才会攻击楼主
myhope88 2015-06-23
  • 打赏
  • 举报
回复
估计被攻击了吧
  • 打赏
  • 举报
回复
你将userName、email、发送日期合并成一个字符串进行加密然后作为QueryString传递,增加破解难度
  • 打赏
  • 举报
回复
mail.aspx?user=D56DFEW45DE&email=DWQE32E32DE 你这个url这么大的明文方式,别人要攻击太容易了

62,074

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧