superace 发表于 2017-6-16 12:23 AM 
其实我不是很会 coding的 我login form, chg pass都是上网找资料一步一步弄得...如果要弄chg pass需不需要用 ...
最安裝的做法,就是需要通過email 和 user id 進行驗證,然後發送一組4-6位數的驗證碼到email信箱裡面.
接著就讓,用戶輸入驗證碼.然後才可以重設密碼.
通常這樣的動作是不需要資料庫做記錄的.有些人只是記錄,此賬號被reset了幾次和reset的時間點罷了.
offline 的系統,通常沒有辦法做驗證. 不管怎麼做都不符合安全性的標準.