Visualizzazione dei risultati da 1 a 2 su 2

Discussione: sicurezza php

  1. #1

    sicurezza php

    ciao a tutti.
    essendo abbastanza ignorante in materia volevo chiedervi :
    in una tabella mysql utenti ho i soliti campi user e la password hashata per questioni di sicurezza.
    Per risalire (da amministratore ovviamente) alla password non hashata è prudente secondo voi creare una nuova colonna dove far inserire la password non hashata?
    Ovviamente il controllo dal form login lo farò col metodo PASSWORD($_POST['pwd']) e quindi con l'hash.
    Mi sapreste dire un altro metodo per ottnere la password? GRAZIE

  2. #2
    Ciao, normalmente la cifratura della password, come hai detto giustamente, viene eseguita per aumentare la sicurezza e per impedire a chiunque di conoscere le password degli utenti.
    Quindi non avrebbe alcun senso registrare anche la password non cifrata, e l'unico metodo è quello di resettare la password con una creata dal sistema ed inviarla via mail, il classico 'recupera password'.
    Artechbrand.it: Realizzazione siti E-commerce -
    Trova il miglior prezzo con Prezzolandia.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.