Renvoyer un mot de passe crypté
11 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Renvoyer un mot de passe crypté
Bonjour,
Je suis pris d'une angoisse subite et ô combien tenaillante :
Je crypte les mots de passe de la zone membre que je programme.
Mais si un amnésique veut récupérer son mot de passe, qu'est ce que je vais lui envoyer ? Quand même pas un md5(), je suis pas sadique à ce point là.
Je fais comment ?
Je suis pris d'une angoisse subite et ô combien tenaillante :
Je crypte les mots de passe de la zone membre que je programme.
Mais si un amnésique veut récupérer son mot de passe, qu'est ce que je vais lui envoyer ? Quand même pas un md5(), je suis pas sadique à ce point là.
Je fais comment ?
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Faudrait faire un truc comme google je crois, non ?
Je suis fatigué là la vache, je pige plus rien à cette heure.
Alors :
Le gars se dit "quelle tâche j'ai oublié mon mot de passe". Pan il se tire une balle, c'est réglé.
Manque de pot, il est coriace il a tenu le coup. Il arrive donc en gesticulant misérablement jusqu'à la sourie et clique sur "t'as oublié ton mot de passe Ducon ?". Là il y a un champ de formulaire où il entre son email.
Il reçoit un email avec un lien qui l'expédie sur une page où il est écrit "tappe un nouveau mot de passe, trouffion de mes deux. Et retiens le cette fois, pauvre tare".
Il s'exécute en bavant lamentablement. En validant, il a de nouveau accès à son compte.
Il peut alors mourrir serein, satisfait d'avoir accompli sa mission, s'endormant une dernière fois après avoir chié dans son froc.
J'ai tout bon ?
Bah je vais me coucher alors.
Je suis fatigué là la vache, je pige plus rien à cette heure.
Alors :
Le gars se dit "quelle tâche j'ai oublié mon mot de passe". Pan il se tire une balle, c'est réglé.
Manque de pot, il est coriace il a tenu le coup. Il arrive donc en gesticulant misérablement jusqu'à la sourie et clique sur "t'as oublié ton mot de passe Ducon ?". Là il y a un champ de formulaire où il entre son email.
Il reçoit un email avec un lien qui l'expédie sur une page où il est écrit "tappe un nouveau mot de passe, trouffion de mes deux. Et retiens le cette fois, pauvre tare".
Il s'exécute en bavant lamentablement. En validant, il a de nouveau accès à son compte.
Il peut alors mourrir serein, satisfait d'avoir accompli sa mission, s'endormant une dernière fois après avoir chié dans son froc.
J'ai tout bon ?
Bah je vais me coucher alors.
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
birkoss a écrit:Ca dépend tu le crypt comment ...
Moi j'enverais plutot un lien pour 'resetter' son mot de passe, (avec une validation pour éviter de faire resetter le pass des autres).
Avec md5() , je peux rien en faire après.
je vois pas trop comment resetter le mot de passe par un lien dans un mail.
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Arsène a écrit:Tu lui remplaces son mot de passe par un provisoire, bidon, qu'il devra changer dès sa première connexion avec.
Je lui remplace à quel moment de la manoeuvre, je pige pas trop là non plus. Je lui envoie un mot de passe bidon dans l'email c'est ça ? Il se reconnecte et là dans son compte il peut le changer, c'est ça ?
Ouais c'est peut être ça qui manque à mon scénario.
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Je suis pas convaincu là.
Je crois que j'ai trouvé le bon rythme de toute façon.
Je crois que j'ai trouvé le bon rythme de toute façon.
- Arsène
- WRInaute discret

- Messages: 83
- Inscription: 7 Mar 2006
psychoreflex a écrit:je pige pas trop là non plus. Je lui envoie un mot de passe bidon dans l'email c'est ça ? Il se reconnecte et là dans son compte il peut le changer, c'est ça ?
Le problème, de cette manière, c'est que rien n'empèche n'importe qui de changer le mot de passe d'un autre.
Ta solution à la Google, comme l'a décrite Szarah, avec dans l'email un URL contenant un identifiant unique de l'opération visée, est bien plus sûre, je trouve.
- maddanny
- WRInaute occasionnel

- Messages: 282
- Inscription: 22 Mar 2005
Arsène a écrit:psychoreflex a écrit:je pige pas trop là non plus. Je lui envoie un mot de passe bidon dans l'email c'est ça ? Il se reconnecte et là dans son compte il peut le changer, c'est ça ?
Le problème, de cette manière, c'est que rien n'empèche n'importe qui de changer le mot de passe d'un autre.
Ta solution à la Google, comme l'a décrite Szarah, avec dans l'email un URL contenant un identifiant unique de l'opération visée, est bien plus sûre, je trouve.
Le fait d'envoyer un lien pour regenerer un mot de passe a un autre avantage: empecher les petits malins de bloquer un compte en demandant sans arret un nouveau mot de passe. Perso je mets dans une table le login & ip, et j'efface tous les elements qui ont plus de 30min, comme ça les petits c**s peuvent pas faire chier
MADdanny
- psychoreflex
- WRInaute passionné

- Messages: 1123
- Inscription: 10 Juil 2005
Ok en effet, l'envoie d'un nouveau mot de passe sur commande est une mauvaise solution.
J'en ai profité pour poser plus ou moins la même question sur un autre forum, on m'a donné une solution ressemblant à celle de maddanny. C'est donc quelque chose dans ce genre que je vais faire.
Merci à tous
J'en ai profité pour poser plus ou moins la même question sur un autre forum, on m'a donné une solution ressemblant à celle de maddanny. C'est donc quelque chose dans ce genre que je vais faire.
Merci à tous
11 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Page crypté et les robots
- Si je crypte le code source influence ou pas ?
- Passer en mode crypté sur Facebook (HTTPS)
- Renvoyer vers 404
- header PHP a renvoyer
- Renvoyer Sitemap -> Nouvelles pages ou compléments ?
- sql : renvoyer que le debut d'un champ... possible ?
- [Résolu] Renvoyer tout un site vers un autre
- Comment renvoyer un film préféré vers une pages ?
- [Astuce] Renvoyer un code header 503 et demander au bot de repasser
- Google Secure Access (GSA) - 20-09-2005
- Impact du PageRank dans le positionnement Google - 18-04-2005
- Les sites les plus visibles pour le mot Google - 27-11-2002
- Google AdWords introduit le concept de niveau de qualité - 03-10-2005
- Soft 404 : les pages d'erreurs avec un code HTTP 200 - 08-06-2010
- Comment Google indexe et classe les documents - 21-12-2005
- La Google Deskbar API - 20-11-2004
- Obtenir le nombre exact de requêtes effectuées sur Google - 09-03-2007
Consultez la description détaillée des produits ou services de Google suivants : Google Bombing
- Calculer l'indice de densité
Cet outil vous permet de calculer l'indice de densité d'un mot-clé d'une page web. Il est calculé à la fois pour la balise TITLE, la balise META description et l'ensemble du texte de la page. - Suggestions de mots-clés
Cet outil vous fournit une liste de mots sémantiquement proches du mot que vous fournissez en entrée. Il peut servir à vous donner des idées de mots à utiliser sur vos pages, voire de contenus à ajouter. - Suggestions Google Suggest
Cet outil vous permet d'obtenir une liste de 10 mots ou expressions suggérés par Google sur la base d'un mot que vous fournissez.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


