Récupération d'un mot de passe par un membre

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

max6
WRInaute discret
WRInaute discret
 
Messages: 168
Inscription: 18 Mai 2003

Récupération d'un mot de passe par un membre

Message le Dim Aoû 08, 2004 11:18

Bonjour .

Je cherche actuelement un script pour récupérer le mot de passe d'un utilisateur qui l'aurait perdu .

Je souhaiterai que par un formulaire , le visiteur en entrant son login puisse récupérer le mot de passe .

Comment faire ?


Merci par avance
Max


Phobos
WRInaute impliqué
WRInaute impliqué
 
Messages: 937
Inscription: 21 Mar 2004

Message le Dim Aoû 08, 2004 12:06

Et si le gars entre le login de quelqu'un d'autre ???? :o

troops
WRInaute impliqué
WRInaute impliqué
 
Messages: 807
Inscription: 16 Mar 2003

Message le Dim Aoû 08, 2004 12:47

Tu lui demande son email et tu va chercher dans la base le pass et user de la personne ayant ce mail, si il trouve il envoie sinon quedale. Donc la requete mysql donnerai ça

SELECT Username1, password1,email1 FROM tbl_users WHERE email1='".$emailform."

webrankinfo
 

Message le Dim Aoû 08, 2004 13:40

Parce que vous stockez en clair les mdp, vous ??

troops
WRInaute impliqué
WRInaute impliqué
 
Messages: 807
Inscription: 16 Mar 2003

Message le Dim Aoû 08, 2004 13:41

Oué enfin j'lui explique la base hein, va pas commencer à l'embrouillé :))) En plus j'ai toujours trouvé ce genre de reflexion bizarre... En effet qu'est-ce que tu veux que ça change que tes passes soit en clair ou pas ? La seule façon de l'obtenir serez d'exploiter une faille PHP qui si c'est bien codé n'existera jamais ou alors d'accèder à la base de données... Mais dans ce second cas franchement je crois que le type n'en aura plus rien à battre des pass de tes utilisateurs.

Mais bon y a des psycothiques partout maintenant

webrankinfo
 

Message le Dim Aoû 08, 2004 14:23

Les mdp doivent être cryptés pour que lors de la comparaison mdp saisi / mdp enregistré, les données envoyées ne passent passent en clair sur le réseau. voilà pourquoi... maintenant, tout dépend de ce tu veux "protéger"...

anthomicro
WRInaute discret
WRInaute discret
 
Messages: 162
Inscription: 3 Avr 2004

Réponse

Message le Dim Aoû 08, 2004 15:33

Heu php agit au niveau du serveur, donc ton mot de passe (que l'utilisateur entre en clair dans son formulaire) transitera toujours en clair sur le réseau.

Donc c'est tout à fait inutile de crypter les mots de passe dans la base de données (en plus ça surcharge php qui doit analyser et comparer avec du md5)...

A ++ :wink:

troops
WRInaute impliqué
WRInaute impliqué
 
Messages: 807
Inscription: 16 Mar 2003

Message le Dim Aoû 08, 2004 15:34

J'ai pas oser le dire :)

anthomicro
WRInaute discret
WRInaute discret
 
Messages: 162
Inscription: 3 Avr 2004

Réponse

Message le Dim Aoû 08, 2004 15:35

:D


BadProcESs
WRInaute accro
WRInaute accro
 
Messages: 2657
Inscription: 28 Juil 2003

Message le Dim Aoû 08, 2004 15:39

Bah pourtant c'est la base de sécurité de crypter les mots de passe dans une bdd, en md5 idéalement. De cette manière, il ne peut y avoir d'ambiguité avec le webmaster et les mots de passe sont irrécupérable, il faut en regénérer un en cas de perte...

anthomicro
WRInaute discret
WRInaute discret
 
Messages: 162
Inscription: 3 Avr 2004

Réponse

Message le Dim Aoû 08, 2004 15:40

Mais si quelqu'un arrive à pirater ta base il connaîtra tout le contenu, alors les mots de passe...

c'est inutile de les crypter, sauf si l'internaute met le même mot de passe sur tous les sites qu'il consulte et que le pirate le trace via des infos personnelles, mais bon... :wink:

troops
WRInaute impliqué
WRInaute impliqué
 
Messages: 807
Inscription: 16 Mar 2003

Message le Dim Aoû 08, 2004 15:41

Franchement l'ambiguité avec le webmaster est une fausse excuse :) Si t'a besoin d'avoir le mot de passe d'un de tes membres pour avoir le contrôle sur certaines données utilisateur faut changer de boulot :) Prenons l'exemple d'un forum phpBB, une visite dans la base et en 8x6 on récupere les soit disant messages privés


Phobos
WRInaute impliqué
WRInaute impliqué
 
Messages: 937
Inscription: 21 Mar 2004

Message le Dim Aoû 08, 2004 15:42

Mais vis-à-vis des membres, il y a des paranos qui sont contents que leurs mots de passe ne puissent être connus par l'intermédiaire du site :)

troops
WRInaute impliqué
WRInaute impliqué
 
Messages: 807
Inscription: 16 Mar 2003

Message le Dim Aoû 08, 2004 15:44

bah crypté ou non si tu code pas comme un roumain, il n'y a que "l'intermidiaire du site" qui les manipulent


Phobos
WRInaute impliqué
WRInaute impliqué
 
Messages: 937
Inscription: 21 Mar 2004

Message le Dim Aoû 08, 2004 15:48

Aux yeux du client, cela fait ptete déjà une personne de trop :mrgreen:
Et puis une erreur peut arriver à tout le monde même ceux qui codent pas comme des roumains :lol:

Récupération d'un mot de passe par un membre

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Bombing

  • Calcul d'indice de densité
    Cet outil vous permet de calculer l'indice de densité d'un mot-clé d'une page web. Il est calculé à la fois pour la balise TITLE, la balise META description et l'ensemble du texte de la page.
  • Suggestion de mots-clés
    Cet outil vous fournit une liste de mots sémantiquement proches du mot que vous fournissez en entrée. Il peut servir à vous donner des idées de mots à utiliser sur vos pages, voire de contenus à ajouter.
  • Suggestion de mots-clés Google
    Cet outil vous permet d'obtenir une liste de 10 mots ou expressions suggérés par Google sur la base d'un mot que vous fournissez.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité