有几个security 当您这样做时,我能想到的好处是:
如果您从电子邮件中转到重置URL,但忘记实际重置,则有人visual access 到您的屏幕(直接从您后面或屏幕前面的安全摄像头)有更高的机会从浏览器地址栏中获取重置URL,其值为key
属性因此,将其设置为Cookie&;然后重定向到https://example.com/wp-login.php?action=rp
在这方面有所帮助。
它keeps the browser history cleaner. 由于重定向,key
will not show up in the browser history. 例如,您正在使用更安全的浏览器设置,关闭浏览器窗口后,将清理Cookie。具有key
在浏览器URL中,历史记录可能仍保留该链接,稍后可能会有人在您不知道的情况下使用该链接(如果您访问了该链接但未使用该链接)。所以保持key
在Cookie中(&A);然后重定向在这种情况下也会有所帮助。
当然,这并不是最特别的安全增强,但它仍然是一种改进(即使这些是您从此次更新中获得的唯一好处)。
Note: 我不认为这有任何像抵御MITM攻击那样的严重安全好处。MITM与GET
&;Cookie
. 使用HTTPS
解决这两个问题。