Так что сейчас, когда пользователь регистрируется, его пароль хэшируется и сохраняется, его идентификатор сохраняется в качестве первичного ключа, а ячейка в поле email_activation по умолчанию нумеруется как «нет».Затем им отправляется электронное письмо, в котором их учетная запись может быть активирована путем нажатия на ссылку ниже.
http://website.com/activation.php?id=1&pass=23a000e03e9116c958dh923542
После нажатия на ссылку запускается следующий скрипт
$id= $_GET['id'];
$hashPass= $_GET['pass'];
mysql_query("UPDATE members SET email_activation='yes' WHERE members_id='$id' AND members_password='$hashPass'")
Похоже ли это на безопасный способ активировать чей-либо аккаунт, учитывая, что его хешированный проход является частью URL (при условии надлежащей очистки строк и т. Д.)?