passwort vergessen?

Seite 1 von 1 - Forum: Coding Stuff auf overclockers.at

URL: https://www.overclockers.at/coding-stuff/passwort_vergessen_125264/page_1 - zur Vollversion wechseln!


tomstig schrieb am 22.09.2004 um 19:17

jeder kennt das: man hat sein passwort vergessen, und es wird einem per email zugesandt.

nur wollte ich das grade selber in einem script einbauen - nur müsste man das dann nicht unverschlüsselt in eine db speichern??? gibts nicht andere, bessere wege (geheime frage,...)??


dio schrieb am 22.09.2004 um 20:07

password recovery, wo es, wie du selbst sagst, unverschlüsselt in die db geschrieben wird, ist zu vergessen. der beste weg ist, bei einem "lost password"-request ein zb auf timestamp basiertes kennwort festzulegen und das dann via email zu versenden bzw. einen link mit einem gültigen hash (für zb. 24 stunden) um das kennwort dann dort zu ändern.


kleinerChemiker schrieb am 22.09.2004 um 21:10

am einfachsten ein neues pw kreieren und das zuschicken. das kann man dann auch gleich verschlüsselkt in der db speichern.

MIK


o_O schrieb am 22.09.2004 um 21:15

du kannst ihm ja sein jetziges ( ich nehm an mit md5 verschlüsselt ) doch einfach rekonstruieren und ihm dass dan zumailen ?

geht nat. nur wenn du per md5 verschlüsselst ( bei anderen sachen bin ich ned informiert )


kleinerChemiker schrieb am 22.09.2004 um 21:18

md5 ist eine einwegverschlüsselung. da kann man das pw nicht rekonstruieren.

MIK


void0 schrieb am 23.09.2004 um 21:09

MD5 ist doch keine Verschlüsselung; das ist eine Hashmethode...




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025