Guten Morgen bzw. moin moin,
bin gerade dabei meine Applikation zu überarbeiten. Ich habe hier mal speziell ein paar Fragen bezüglich dem Registrierungsverfahren.
Momentan läuft meine Registrierung wie folgt ab:
1. Der Nutzer gibt seine Daten ein
2. Nach erfolgreicher Registrierung, wird eine Email mit einem entsprechenden Aktivierungslink an die angegebene Adresse gesendet.
3. Der Aktivierungslink beinhaltet eine 25 stellige AlphaNum die via php unique( sha1 usw...) gebildet wird und dem Account zugeordnet wird.
4. Nach Ausführung des Links wird nur die ID zzgl. die UserId gegen die Datenbank geprüft und der Account freigeschaltet.
Ich denke das ganze ist ein wenig lausig und Stiefmütterlich von mir umgesetzt, wenn nicht sogar arg grausig.
Mich würde hier mal interessieren wie man das ganze RICHTIG umsetzen kann und sollte.
1. Wie sollte die ID generiert und abgelegt werden?
2. Nach Betätigung des Links muss man was, wie und gegen was prüfen?
3. was sollte in der Datenbank alles hinterlegt sein um die Aktivierung durchzuführen und abzuschließen?
4. Wie sollte der Link aussehen und aufgebaut sein den der Nutzer zugesendet bekommt und ausführt?
5. Gibt es für die Validierung der $_GET Parameter eventuelle Besonderheiten auf die man Achten muss, oder sollte?
So, ich denke das reicht für das erste an Fragen...
Dann wünsche ich noch einen schönen sonnigen Sonntag
greetz
ByteSurfer
bin gerade dabei meine Applikation zu überarbeiten. Ich habe hier mal speziell ein paar Fragen bezüglich dem Registrierungsverfahren.
Momentan läuft meine Registrierung wie folgt ab:
1. Der Nutzer gibt seine Daten ein
2. Nach erfolgreicher Registrierung, wird eine Email mit einem entsprechenden Aktivierungslink an die angegebene Adresse gesendet.
3. Der Aktivierungslink beinhaltet eine 25 stellige AlphaNum die via php unique( sha1 usw...) gebildet wird und dem Account zugeordnet wird.
4. Nach Ausführung des Links wird nur die ID zzgl. die UserId gegen die Datenbank geprüft und der Account freigeschaltet.
Ich denke das ganze ist ein wenig lausig und Stiefmütterlich von mir umgesetzt, wenn nicht sogar arg grausig.
Mich würde hier mal interessieren wie man das ganze RICHTIG umsetzen kann und sollte.
1. Wie sollte die ID generiert und abgelegt werden?
2. Nach Betätigung des Links muss man was, wie und gegen was prüfen?
3. was sollte in der Datenbank alles hinterlegt sein um die Aktivierung durchzuführen und abzuschließen?
4. Wie sollte der Link aussehen und aufgebaut sein den der Nutzer zugesendet bekommt und ausführt?
5. Gibt es für die Validierung der $_GET Parameter eventuelle Besonderheiten auf die man Achten muss, oder sollte?
So, ich denke das reicht für das erste an Fragen...
Dann wünsche ich noch einen schönen sonnigen Sonntag
greetz
ByteSurfer
Zuletzt bearbeitet: