论文部分内容阅读
既然每个用户都要用密码进入网站,那么就应该“允许”用户忘记密码(这个逻辑初看起来是比较怪,不过,谁让用户是上帝呢?)。那么如何设计一个比较合理的密码恢复机制就是我们这篇文章要讨论的问题。也许有人觉得这有什么好讨论的,别着急,看完这篇文章我们就可以发现,如果设计得不好,要钻空子是多么容易。