php - 注册时通过电子邮件发送密码

标签 php security passwords

在注册时通过电子邮件向用户发送他们的密码是不是一个可怕的想法 - 在它被服务器端代码散列并存储到数据库中之前?

最佳答案

如果它是用户输入的,是的,这是个坏主意。电子邮件未加密,可以在您的邮件服务器和他们的邮件服务器之间传输时被拦截,并且有可能被有权访问这两个服务器的人读取。

如果是一次性临时密码,风险较小,因为他们应该在不久之后更改它。

关于php - 注册时通过电子邮件发送密码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6144293/

相关文章:

php - js和css按需加载

php - 寻找第一个可能性

c# - Process.Start() 未按预期执行

security - 在构建 n 层应用程序时是否必须考虑防火墙?

php - 加密的注册和登录密码出错

Azure B2C 注册流密码验证缺少失败文本

php - MySQL多排序/多组查询

php - 文件下载已损坏

security - curl - 使用 --insecure 选项时数据是否加密?

passwords - 用户的密码是否应该限制为特定的字符集或强度?