在一个站点上注册并在子域上以编程方式创建用户帐户 时间:2015-01-19 作者:richerimage 我有一个客户在引导预算中,希望在一个网站上付款,然后根据子域上提供的信息动态创建一个用户帐户。有人知道有什么插件可以促进这一点或采取一种好的方法吗?我最初的想法是使用子域上的Gravity表单进行支付并创建帐户,并将表单显示在<iframe> 在主域上。有人看到我的方法有什么漏洞吗? 1 个回复 SO网友:Михаил Семёнов 我会这样做:在子域上创建api(用户注册,可能是对已注册的atc进行一些检查。)在主域上,用户已付款并填写表单-将这些数据发送到api(在子域上),检查、注册或更改错误在主域上,您可以从子域上的api回显eny数据(只需要一个api调用来返回数据)回到你的问题上来:eny解决方案有漏洞,虽然我不是专家,但使用iframe可以给你更多的工作空间(对于一些坏人),但使用api你有调用,你可以检查并抛出错误,这是不对的。对于更熟悉安全问题的人来说是什么) 结束 文章导航