"We are back" « oc.at

passwort vergessen?

tomstig 22.09.2004 - 19:17 777 5
Posts

tomstig

OC Addicted
Avatar
Registered: Nov 2003
Location: /home/tomstig/
Posts: 1341
jeder kennt das: man hat sein passwort vergessen, und es wird einem per email zugesandt.

nur wollte ich das grade selber in einem script einbauen - nur müsste man das dann nicht unverschlüsselt in eine db speichern??? gibts nicht andere, bessere wege (geheime frage,...)??

dio

Here to stay
Registered: Nov 2002
Location: Graz
Posts: 4979
password recovery, wo es, wie du selbst sagst, unverschlüsselt in die db geschrieben wird, ist zu vergessen. der beste weg ist, bei einem "lost password"-request ein zb auf timestamp basiertes kennwort festzulegen und das dann via email zu versenden bzw. einen link mit einem gültigen hash (für zb. 24 stunden) um das kennwort dann dort zu ändern.

kleinerChemiker

Here to stay
Avatar
Registered: Feb 2002
Location: Wien
Posts: 4339
am einfachsten ein neues pw kreieren und das zuschicken. das kann man dann auch gleich verschlüsselkt in der db speichern.

MIK

o_O

Bloody Newbie
Avatar
Registered: Sep 2004
Location: Location:
Posts: 32
du kannst ihm ja sein jetziges ( ich nehm an mit md5 verschlüsselt ) doch einfach rekonstruieren und ihm dass dan zumailen ?

geht nat. nur wenn du per md5 verschlüsselst ( bei anderen sachen bin ich ned informiert )

kleinerChemiker

Here to stay
Avatar
Registered: Feb 2002
Location: Wien
Posts: 4339
md5 ist eine einwegverschlüsselung. da kann man das pw nicht rekonstruieren.

MIK

void0

Little Overclocker
Avatar
Registered: Dec 2002
Location: at/wien/4 | ch@I..
Posts: 58
MD5 ist doch keine Verschlüsselung; das ist eine Hashmethode...
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz