密码找回问题
登录时忘记密码了,点击密码框旁边的“找回密码”进行找回密码的思路是什么?是数据库中有问题这一列吗?
------解决方案--------------------必须的, 要有找回密码这个表吧
密码问题 答案 对应的用户
------解决方案--------------------根据用户注册时提交的可靠信息来找回,当然可以是邮箱,可以是回答问题,甚至可以是当初设置的安全码之类
------解决方案--------------------就像QQ一样找回时候需要密保或是邮箱,当然这在注册的时候就会提示客户来写上,当忘记或丢了的时候可以点击找回密码,根据他的用户名来提示他注册时自己写的答案,
------解决方案--------------------1 可以密码直接发手机短信或者邮箱(密码必须是可解密的)
2 根据设置的安全问题,回答正确之后进行修改密码的操作
3 发个链接给填写的邮箱,链接后面可以加个加密的用户ID参数,进入修改密码操作
很多啦
------解决方案--------------------类似于一个指引的key值,答对这个key的话就可以一把用户的密码修改这样子
------解决方案--------------------找回密码=》输入密保问题=》如果正确=》输入新密码并保存
找回密码=》生成找回密码的链接并发送电子邮件=》用户通过链接输入新密码并保存
------解决方案--------------------建议用电子邮箱或者手机找回密码,安全问题不好用,很多人通常都会忘记设置过的安全问题。
邮箱找回密码可以这样:
按下“找回密码”按钮 -> 写入数据库一个随机数和当前时间 -> 将随机数和当前时间加密后生成一个激活链接,将此链接发到用户邮箱 -> 用户通过链接访问该页面时匹配链接里的随机数和当前时间是否和数据库里的吻合 -> 创建新密码
------解决方案--------------------第一步写用户名,第二步回答密保问题,第三步向注册邮箱发激活链接
第一步填邮箱和用户名,第二部直接明文发送密码
填写用户名,密保,告诉明文密码