- ベストアンサー
セキュリティ的にふさわしい会員登録と承認の仕組みは
LAMPでくんでるのですが、会員登録と承認の仕組みはどうするのがセキュリティ的にもっともまともでしょうか? 流れをお教えください。よろしくお願い申し上げます フォームに他人のメールをいれて、他人がメール内のURLをクリックしたら。どうしようもないですか? なお、SSLが使える場合と使えない場合で違いましたら、両方お教えください。
- みんなの回答 (1)
- 専門家の回答
LAMPでくんでるのですが、会員登録と承認の仕組みはどうするのがセキュリティ的にもっともまともでしょうか? 流れをお教えください。よろしくお願い申し上げます フォームに他人のメールをいれて、他人がメール内のURLをクリックしたら。どうしようもないですか? なお、SSLが使える場合と使えない場合で違いましたら、両方お教えください。
補足
ありがとうございます。 環境上空メールの方式はつかえないので。。。 === ・セキュアな環境でユーザー情報を登録させる ・メールで登録完了を返信する === ですが、登録画面で入力したあと。DBにユニークな値をいれて、 メール上ではそのユニークな値を含むURLをクリックさせるとはまったく別でしょうか? よくそういうシステムを見かけるので。その場合は、DBにユニークな値をmd5とかで暗号化させた文字列をURLにくっつけるべきでしょうか? よろしくお願い申し上げます。