1
loading 2015-04-08 22:10:24 +08:00 via iPhone
长度够长就没问题,生成算法别太简单。
ban掉不停穷举的ip。因为这个一个ip不可能短时间内有很多请求。 |
2
heat 2015-04-08 22:11:19 +08:00
看什么类型的社区了,无论怎么说,门槛太高了
邮箱 = 麻烦 手机 = 隐私 |
3
loading 2015-04-08 22:13:12 +08:00 via iPhone
这种只适合一次性的认真,似乎你是想让用户就访问一个地址而不输入密码,当做所谓的秘密入口?这就不安全了,明文发送密码就不安全了,你这样连流浏览器历史都能搞得到的秘密…
|
4
loading 2015-04-08 22:14:19 +08:00 via iPhone
为了方便,可以第三方oauth,qq一扫就好,现在论坛都支持啊,你去看看。
|
5
lshero 2015-04-08 23:07:47 +08:00
还是考虑一下有的时候信号不好收不到短信或者短信网关抽筋导致的延时吧
|
6
aaaa007cn 2015-04-08 23:33:06 +08:00
某些邮箱会自动请求邮件中的链接
你准备如何解决这种? |
7
yjsslab OP |
8
kslr 2015-04-09 00:40:51 +08:00 via Android
那你的链接是get 随便一个地方就能看到了
|