パスワードリセット機能に関するプログラマーの推論を少し理解しています。次のうちどれがより安全か、またはそれらが等しいかどうか誰かに教えてもらえますか?
オプション1:ユーザーに次のメールが送信されます。
Url: http://mysite/reset/user%mail.com
CODE: 57583
次に、ユーザーは手動でコードを入力する必要があるページに移動しますが、電子メールはすでにWebフォームに入力されています。
オプション2:ユーザーに次の電子メールが送信されます。
URL: http://mysite/reset/user%mail.com&code=57583
私はプログラマーではありません。これが単純な質問である場合、または2番目のURLが適切にフォーマットされていない場合、ここでの私のポイントは、例1ではユーザーが手動でコードを入力する必要があり、2番目の例ではフォームがpre -コードが入力されます。
それで、これらは他と同じくらい効果的に安全でしょうか、それとも一方には重大なセキュリティ上の利点がありますか?