Descriere:Confirmare inregistrare prin e-mail
Download:
Autor:
Sursa (Link-ul oficial):
Propria parere:Enjoy!
Tutorialul:

In acest tutorial este prezentat unul din modurile (pentru ca ele sunt mai multe) prin care putem cere utilizatorilor sa confirme prin e-mail inregistrarea facuta pe site.
Poate unii considera confrmarea inregistrarii prin e-mail nefolositoare, de-asemenea am vazut la multe site-uri ca autentificarea este permisa imediat dupa inregistrare.
Ei bine acest lucru este foarte important deoarece se poate opri furtul identitatii unei persoane pe acel site. Ganditi-va cum ati reactiona daca ati afla ca aveti un cont pe un anumit site si nici macar nu stiati de el. Astfel de persoane ce fac inregistrari cu adrese straine va pot pune intr-o situatie proasta fata de cei cu care doriti sa colaborati.
O alta importanta pe care o are o astfel de confirmare prin e-mail este atunci cand interziceti accesul unui utilizator cu e-mail-ul respectiv. Daca cuiva i-a fost interzis accesul dupa e-mail pe un anumit site, iar tu esti persoana ce detine acea adresa de e-mail, practic ai fost banat fara sa faci nimic si nu iti pot crea cont pe cel site.
Lista cu rautatile ce se pot face prin furtul de identitate poate continua in functie de ce ofera acel site. Pot fi si lucruri bune in chestia asta, cum ar fi cineva sa faca o plata prin paypal catre adresa voastra, cel ce face plata crezand ca plateste celui care v-a furat identitatea. Dar cest lucru este absurd, trebuie sa fi inconstient sa oferi cuiva o adresa falsa pe care sa faca o plata.
Avem urmatorul tabel MySql:
id nume parola email
In momentul in care se trimit datele prin formular, in campul parola vom introduce un numar creat aleatoriu cu functia rand(). Parola introdusa de utilizator o vom trimite prin email intr-un link de forma:
http://www.site.ext/index.php?nume=nume ... utilizator
Unde pass este numarul generat cu functia rand(). Este indicat ca acest numar sa fie cat mai mare, de ordinul sutelor de mii.
In pagina index a site-ului vom introduce un cod php care va face un update al tabelului. Mai exact va modifica parola primita in variabila $_GET['pass'] cu parola reala (criptata bineinteles) in randul unde numele si parola sunt cele primite prin $_GET['nume'] si $_GET['pass'].
Pentru a ascunde informatiile din link-ul primit prin e-mail putem de exemplu sa le afisam in ordine inversa sau concatenate cu alte siruri facand astfel imposibila citirea lor de catre cei din jurul vostru.

