title image


Smiley Re: Handhabung von Passwörtern in einem loginsystem
Hatte gerade eine Idee:



Um ein vergessenes Passwort zu ersetzen, ohne den Account zu löschen folgendes System:



Benutzer gibt seine emailadresse (die er bei der registrierung angegeben hat, und in der datenbank steht) in ein formular ein. An diese adresse wird ein link zu einer seite geschickt, auf der er sein passwort ändern kann. An den link wird ein per zufallsgenerator erstellter code gehängt, der gespeichert wird



(z.B. changepw.php?code=h37t8732t87tgfwzf78wt8).



Wenn code im link mit gespeichertem code überein stimmt, kann das passwort geändert werden.



Und dabei kann man md5 nutzen!!!



Müsste doch gehen, was sagt Ihr?
Gruß, tobias

80% meiner Antworten habe ich mir aus dem Netz gezogen - Warum schafft Ihr das nicht selbst? ;-)

geschrieben von

Login

E-Mail:
  

Passwort:
  

Beitrag anfügen

Symbol:
 
 
 
 
 
 
 
 
 
 
 
 
 

Überschrift: