Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    483

    Recuperare password md5

    Ciao a tutti...premetto ke ho gia fatto una ricerca sul forum..ma ho trovato solo una discussione...ma volevo kiarirmi un po' le idee...

    Devo gestire il semplice RECUPERA PASSWORD...cioè un mio utente registrato ke perde la password deve avere la possibilità di riceverla nella sue casella e-mail...

    Volevo sapere...

    - Se cripto la password cn MD5 come faccio a gestire la cosa (considerando ke nn posso DE-criptarla) ???

    - Ci sono soluzioni di criptazione ke prevedono una DE-criptazione (e quindi mi darebbero la possibilità di recuperare la password dal mio db)..altrettanto efficaci come l'algoritmo MD5 ? ??

    in poche parole... ke soluzioni mi consigliate? ? ?

    ciao e grazie


  2. #2
    l'md5 non è una criptazione, bensì un algoritmo.

    In php ci sono delle specifiche librerie che permettono la criptazione (almeno mi sembra...)

    Io utilizo md5 e quando rinvio la password la setto una nuova, che poi l'utente potrà rimodificare una volta loggato.
    GdR Online - http://lenar.it/
    Yesterday is history. Tomorrow is mystery.
    Today is a gift. That's why it's called the present

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    483
    altre soluzioni ?? ?

  4. #4
    Originariamente inviato da ipnotic
    altre soluzioni ?? ?
    non ce ne sono!

    se una password la puoi decriptare te la può decriptare chiunque quindi tantovale lasciarla in chiaro

  5. #5
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    483
    hai ragione...

    Quindi dovendo pensare a realizzare la cosa....

    in un form faccio inserire all'utente la sua username (x la quale si vuole recuperare la password), poi individuato l'utente nel database...modifico la password con una ke poi gli andro' a spedire nell'indirizzo E-Mail trovato nel database in corrispondeza di quell'utente...è corretto ?? ?


  6. #6
    si

    magari chiedi conferma via email se veramente vuole cambiare password altrimenti un utente qualsiasi potrebbe cambiare password a tutti.

    E' vero che non è un dramma ma mediamente gli utenti sono svogliati, non vale la pena perderne qualcuno per un motivo così banale

  7. #7
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    483
    approfitto della tua attenzione ancora un attimo...

    come posso realizzare quella cosa della conferma in modo automatizzato ?? ?
    cioè..io gli mando una e-mail e gli kiedo se veramente vuole cambiare a password... in base a quello ke mi risponde la cambio o meno...è così ke funziona ? e se si come si realizza ? ??


    grazie


  8. #8
    un metodo potrebbe essere quello di generare un codice random ad ogni richiesta e inviare il link via email con il codice random in get, in questo modo sei sicuro che la conferma erriva sicuramente dalla tua mail


  9. #9
    considerando che il codice random è nel link e quindi nessuno lo deve ricordare puoi anche esagerare con i caratteri del codice

    io userei minimo 16 caratteri alfanumerici

  10. #10
    Utente di HTML.it
    Registrato dal
    Nov 2004
    Messaggi
    483
    grazie mi metto subito al lavoro




Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.