За последние 24 часа нас посетили 18080 программистов и 2156 роботов. Сейчас ищут 1185 программистов ...

Восстановление пароля

Тема в разделе "Прочие вопросы по PHP", создана пользователем Awilum, 20 мар 2012.

  1. Awilum

    Awilum Активный пользователь

    С нами с:
    15 ноя 2009
    Сообщения:
    325
    Симпатии:
    26
    Адрес:
    Earth
    "Человек забыл пароль"

    Сделать функционал восстановление пароля.

    Человек вводит свой емейл и высылается пароль на емейл.

    На сколько опасный такой способ восстановления пароля ? Просто он прост в реализации...
     
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    человек не должен забывать пароль. если человек забыл пароль (или был взломан) на непочтовом ресурсе - кто вам сказал что с почтой у него все хорошо? забыл пароль - ввел почту и получил временный пароль. отличная быстрая система и простая в реализации. на этом и остановитесь. не нужно наворачивать сложностей в том месте где эти сложности не нужны. не несите ответственность за дурдом в голове посетителей.
     
  3. YSandro

    YSandro Старожил

    С нами с:
    7 апр 2011
    Сообщения:
    2.523
    Симпатии:
    2
    Ganzal, ввёл почту другого юзера, другой юзер получил новый пароль. Если ввёл 100 раз, то другой юзер получит 100 новых паролей. А если вводить будет бот?
    Или как, "ввел почту и получил временный пароль" тут же не отходя от кассы?
     
  4. Awilum

    Awilum Активный пользователь

    С нами с:
    15 ноя 2009
    Сообщения:
    325
    Симпатии:
    26
    Адрес:
    Earth
    хм.. а про временный пароль не подумал... думаю подойдет)
     
  5. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    да, 100 раз получил. вообще мой коммент нацелен на то чтоб не городили формы "как вас тут у нас звать? какой имейл при регистрации? дату регистрации помните? кодовое слово? девичья фамилия папы? как звали кошку до того как обнаружили что это кот?". почта и все тут. логин? да он ведь и так известен на большинстве ресурсов. так что как реквизит безопасности уже не катит. и я не говорил что не нужно защищать форму от ботов.

    ваще идеальный вариант для почтовых систем.

    Добавлено спустя 4 минуты 21 секунду:
    и пароль не храним у себя. только хеш. меня в свое время удивил провайдер один. спросил все возможные данные для того чтоб удостовериться что я есть я. и потом прислал мне мой же пароль обычным письмом.
    только временный пароль. который пользователь может поменять. почему может? потому что спасение утопающего... сами знаете. кому надо - пользуется менеджерами паролей с указанием срока действия пароля. регулярно меняет пароли на ресурсах и использует то что генерирует программа - произвольный пароль с хорошей (не бывает идеального) стойкостью. это ведь то же не гарантирует безопасности. но это в разы безопаснее чем один пароль на 60000 ресурсов.