|
2
|
| Sam Saffron James Allen · 技术社区 · 16 年前 |
|
|
1
1
是和否。不,你不应该相信任何越界的东西,包括
至于以这种方式链接账户,这是一个很好的方法,因为谷歌只会发送电子邮件地址,它知道是真正由用户控制。如果您已经要求您的用户执行电子邮件验证步骤,则链接帐户是安全的。但是,如果你为用户提供的电子邮件地址从未被验证过,那么你不能基于此匹配链接帐户,否则我可以通过创建一个具有其他人电子邮件地址的帐户来劫持其他人的帐户,然后等待他们使用OpenID登录,现在我可以进入他们的帐户。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 1 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 1 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |