簡體   English   中英

如何確保用戶注冊?

[英]How do I secure user registration?

注冊新用戶最安全的方法是什么?

我知道SSL是一個不錯的選擇。 但是我只能在用戶注冊上使用SSL嗎?

以Wordpress為例。 用戶注冊位於http://en.wordpress.com/signup/ 並將用戶注冊表格發送到https://en.wordpress.com/wp-login.php

登錄也一樣。

如何僅使用SSL進行注冊/登錄? 我不希望網站的其他任何部分都使用SSL。

我的建議是對包含登錄/注冊表單的頁面以及要發布到的頁面使用SSL。 僅對發布到頁面使用SSL已經非常好,但是如果要添加更多保護,則應在經過身份驗證的通道上提供包含表單的頁面。

當然,這是為了防止對手對包含表單的頁面進行可能的(即使可能是不可能的)修改; 但是更重要的是,這將使用戶在實際需要提交個人信息之前就知道他們的個人信息已被保密。 如果您僅對發布到頁面使用SSL,則用戶可能無法知道他們的個人詳細信息是否會通過安全渠道。

就像@Inshallah提到的那樣,指向注冊頁面的http://en.wordpress.com/signup/鏈接。

並且,在注冊完成后,wp-login.php應該將用戶重定向到另一個頁面。 修改該地址以使用絕對地址,而不是相對地址,例如:-如果將其重定向到index.php,請將其更改為http://en.wordpress.com/wp-login.php,以便用戶僅在以下情況下使用SSL:報名。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM