jawka7
7.07.2008, 19:08:16
witam!
moj problem wyglada nastepujaco. twprze pewien serwis na ktorym uzytkownik rejestruje sie i jego haslo zostaje zapisane do bazy za pomoca szyfrowania md5 i ok loguje sie poruwnujac tym szyfrowaniem i jest ok ale co z opcja przypomnij haslo. chce zeby uzytkownik otrzymal swoje haslo na adres e-mail. jest jakies wyjscie z tego?? czy musze w bazie stworzyc druha tabele z haslem bez szyfrowania, w tej chwili jest to dla mnie jedyny sposob jaki znam. no ale coz ze stworze druga taka tabele bez szysfrowania jak wtedy nici z calego tego szyfrowania bo i tak w bazie jest haslo nieszyfrowne.
phpion
7.07.2008, 19:10:43
Wtedy po prostu nie ma czegoś takiego jak wysyłanie oryginalnego hasła. W zamian tego system generuje nowe hasło składające się z X znaków i podmienia je z aktualnym. Równocześnie wysyłany jest e-mail do użytkownika z nowym hasłem. Koleś może się zalogować używając nowego hasła, po czym zmienić je na takie, które jemu odpowiada (o ile ma takową możliwość).
Użytkownik nie musi przecież odzyskać hasła w takiej formie jak je wpisał

'Przypomnienie' hasła polega najczęściej po prostu na jego zmianie
jawka7
8.07.2008, 13:31:12
hehe no tak czemu ja na to wczesniej nie wpadlem

wielkie dzieki