Mail-links med direkte login
Kære eksperter,MIT ISSUE:
Jeg ønsker at sende mails, hvor kunden logger direkte ind i systemet ved klik på et link i mailen.
MINE TANKER DERTIL:
Selv benytter jeg mig af et andet system, som jeg ved giver denne mulighed i de mails, de sender. Derfor har jeg kigget lidt på, hvad de gør.
Deres links ser således ud:
email.domainname.dk/wf/click?upnxxxxxxxxxxxxxxxxxxxxxxxxx
MEN når jeg indtaster email.domainname.dk/wf/click?upn i url'en, så bliver der automatisk foreslået nogle tidligere besøgte urls - deriblandt dem der logger direkte ind på min profil (som jeg ellers skal bruge brugernavn og password til).
Dvs. i dette tilfælde skal jeg bare skrive email.domainname.dk/wf/click?upn og vælge et af de foreslåede links for at komme ind på min profil.
Er det ikke et sikkerhedshul?
LØSNING?
Hvad foreslår I af løsninger uden sikkerhedshuller :-)
Mvh Lone