PHPMailer实现找回密码功能

整体流程大致是:
1 用户点击”密码找回”,跳转密码找回页面。
2 密码找回页面需要输入”用户名”,然后根据用户名取得对应的邮箱地址。


$user_exist = User::find()->where(["username" => $username]);
   ->one();

3 当用户存在时,给对应邮箱发送邮件,邮件拼装方式如下图所示:

主要包括设置Email相关参数,以及设置Email主题和内容,我们需要对内容进行Token加密,加密算法使用authcode,Token中主要包括email、username以及时间戳,用来后面的验证。具体的authcode如下:


    // 加密算法
    public function authcode($string, $operation = 'DECODE', $key = '', $expiry = 0) {   
        $ckey_length = 4;   
          
        $key = md5($key ? $key : UC_KEY);   
        $keya = md5(substr($key, 0, 16));   
        $keyb = md5(substr($key, 16, 16));   
        $keyc = $ckey_length ? ($operation == 'DECODE' ? substr($string, 0, $ckey_length): substr(md5(microtime()), -$ckey_length)) : '';   
          
        $cryptkey = $keya.md5($keya.$keyc);   
        $key_length = strlen($cryptkey);   
          
        $string = $operation == 'DECODE' ? base64_decode(substr($string, $ckey_length)) : sprintf('%010d', $expiry ? $expiry + time() : 0).substr(md5($string.$keyb), 0, 16).$string;   
        $string_length = strlen($string);   
          
        $result = '';   
        $box = range(0, 255);   
          
        $rndkey = array();   
        for($i = 0; $i <= 255; $i++) {   
            $rndkey[$i] = ord($cryptkey[$i % $key_length]);   
        }   
          
        for($j = $i = 0; $i < 256; $i++) {   
            $j = ($j + $box[$i] + $rndkey[$i]) % 256;   
            $tmp = $box[$i];   
            $box[$i] = $box[$j];   
            $box[$j] = $tmp;   
        }   
          
        for($a = $j = $i = 0; $i < $string_length; $i++) {   
            $a = ($a + 1) % 256;   
            $j = ($j + $box[$a]) % 256;   
            $tmp = $box[$a];   
            $box[$a] = $box[$j];   
            $box[$j] = $tmp;   
            $result .= chr(ord($string[$i]) ^ ($box[($box[$a] + $box[$j]) % 256]));   
        }   
          
        if($operation == 'DECODE') {   
            if((substr($result, 0, 10) == 0 || substr($result, 0, 10) - time() > 0) && substr($result, 10, 16) == substr(md5(substr($result, 26).$keyb), 0, 16)) {   
                return substr($result, 26);   
            } else {   
                    return '';   
                }   
        } else {   
            return $keyc.str_replace('=', '', base64_encode($result));   
        }     
    }

4 发送邮件后,用户点击邮件链接后跳转链接到指定页面,这里我们需要对Token进行验证,验证项目包括username和email是否对应、时间戳是否在一个小时内,如果验证通过,设置session并显示密码重置页面,否则显示验证错误页面。
5 在密码重置页面中,通过session得到需要重置密码的用户名,然后输入新密码并再次输入验证,然后通过接口设置工程,完成整个密码找回过程。

欢迎留言

avatar
  Subscribe  
Notify of