现在的问题是通过静态页面访问是可以直接访问到密码修改页面的。
因为是从邮箱那边直接调用的接口跳转修改密码页面。
所以想做判断,是否是从邮箱地址跳转过来。
希望老手们能给我一点思路。

解决方案 »

  1.   

    加个标志?例如flag=email
      

  2.   

    价格flag也是会有安全隐患的吧
      

  3.   

    <!-- 忘记密码 -->
    <div id="dialog" class="animated">
    <img class="dialogIco" width="50" height="50" src="${ctxStatic}/images/ico.png" alt="" />
    <div class="dialogTop">
    <a href="javascript:;" class="claseDialogBtn">关闭</a>
    </div>
    <ul class="editInfos">
    <li style="width: 250px;margin-left: 174px;"><label><font color="#ff0000">* </font>用户名:<input id="againUsername" type="text" name="" required value="" class="ipt" /></label></li>
    <li style="650px;margin-left: 70px;"><label><font color="#ff0000">* </font>注册邮箱:<input id="signEmail" type="text" name="" required value="" class="ipt" /></label>
    <a class="sendCode" id="sendCode">发送验证码</a>
    </li>
    <li style="width: 250px;margin-left: 174px;"><label><font color="#ff0000">* </font>验证码:<input id="emailCode" type="text" name="" required value="" class="ipt" /></label></li>
    <li style="width: 250px;margin-left: 174px;"><label><font color="#ff0000">* </font>新密码:<input id="newPwd" type="password" name="" required value="" class="ipt" /></label></li>
    <li style="width: 500px;margin-left: 20px;"><label><font color="#ff0000">* </font>重新输入新密码:<input id="newPwdAgain" type="password" name="" required value="" class="ipt" /></label></li>
    <li style="width: 250px;margin-left: 200px;"><a id="submitBtn" class="submitBtn">确认重置</a></li>
    </ul>
    </div>
    你页面嵌入登录页面。