Visualizzazione dei risultati da 1 a 2 su 2

Discussione: Recupero password

  1. #1

    Recupero password

    Salve sto facendo un recupera password in cui inserisci il tuo indirizzo mail e ti invia alla tua mail una nuova password, però come evitare che qualsiasi persona scriva la mail e cambi la password, come si potrebbe fare qualcosa di più sicuro ad esempio nell'email che si riceve ci sia un link che se si clicca solo allora si cambia la password, sono senza idee a riguardo ho bisogno di aiuto, e se per cortesia mi mettete anche del codice d'esempio, cmq grazie mille dell'aiuto!!!

  2. #2
    Utente di HTML.it L'avatar di bstefano79
    Registrato dal
    Feb 2004
    Messaggi
    2,520
    io farei così, crei una tabella sql RecuperoPassword con i seguenti campi
    id,email, nuova password, idgenerato, data

    dove l'email è l'email del richiedente nuova password
    la nuova password e idgenerato li crei te casualmente
    data è la data della richiesta della nuova password

    quando qualcuno ti richiede una nuova password riempi una riga della tabella e mandi la mail con il link di conferma del tipo
    http://www.tuosito.com/confermamail....&id=idgenerato
    controlli che email e idgenerato siano presenti in tabella (in teoria l'id generato casualmente lo può aver letto solo il propretario della casella di posta) se è così cambi la password. Ogni tanto puoi annullare le richieste in tabella troppo vecchie per quello controlli la data di richiesta della nuova password

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.