Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.93/15: Рейтинг темы: голосов - 15, средняя оценка - 4.93
 Аватар для Давран
203 / 152 / 44
Регистрация: 24.11.2013
Сообщений: 1,106

алгоритм восстановления пароля

08.03.2015, 17:32. Показов 3298. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Нужен совет по алгоритму. В общем хочу этот процесс так сделать.
1) Вводит свой email, если в базе есть такой, формируем хэш из md5($user_email.date('Y-m-d').$username) и отправляем письмо.
2) В письме ссылка такого рода mysite.ru/recover/полученный хэш;
3) полученный хэш заносим в БД в особое поле где есть 3 ячейки. 1-email 2-полученный хэш 3-Время добавления
4) Если человек по ссылке переходит, то ищется хэш в базе, если по времени прошло не более часу, то предлагаю ввести новый пароль
Нужны советы, что исправить/добавить/убрать
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
08.03.2015, 17:32
Ответы с готовыми решениями:

Восстановления пароля (письма)
Здравствуйте! При восстановлении пароля письмо не удается отправить.На почту естественно не приходят. Помогите <?php ...

Форма восстановления пароля
Доброго времени суток. Нужно сделать форму восстановления пароля. Я хотел просто по запросу отсылать на введённый email текущий пароль...

Алгоритм востановления пароля пользователя
Здравствуйте. Есть самописный сайт с регистрацией пользователей. Вопрос заключается в следующем - как на сайте организовать функцию...

1
 Аватар для UchihaSV
285 / 234 / 113
Регистрация: 08.06.2013
Сообщений: 725
09.03.2015, 04:34
Лучше так:
Пользователь вводит email, если в базе есть такой, формируем whirlpool хэш - hash('whirlpool', $user_email.time().$salt); whirlpool - использует 512bit, а md5 - 128bit и она более стойкая ко всяким попыткам взлома и т.д. $salt - это ваша переменная соль с случайными буквами, цифрами и т.д. которая добавляет рандомность и стойкость вашего хеша.
Далее заносим в бд таблицу с запросами на восстановление, e-mail и созданный хеш, вместе с меткой времени и отправляем письмо со ссылкой на скрипт восстанавливающий пароль, в ссылке должен содержатся хеш как передаваемый параметр гет.
При переходе пользователя по ссылке скрипт восстанавливающий пароль должен проверить текущее время и время занесения в базу хеша который передали в ссылке, если времени прошло более 1 часа, не надо восстанавливать пароль и удалить запись с хешем из бд (в E-Mail письме нужно указать что ссылка действительна в течении 1 часа).
Если пользователь уложился в 1 час, то продолжаем восстановление пароля, после того как новый пароль сгенерирован, удаляем запись данного хеша из бд с таблицей восстановления.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
09.03.2015, 04:34
Помогаю со студенческими работами здесь

Страница восстановления пароля
Здравствуйте всем!Создал страничку для восстановления пароля, в 25 строчке выдает ошибку, не понимаю в чем может, может кто взглянет и...

Не работает функция восстановления пароля на сайте 1СБитрикс
На сайте есть возможность зарегистрироваться и войти в личный кабинет. Не интернет-магазин. Не могу сказать всегда так было или что...

Нужна функция восстановления забытого пользователем пароля
практически в любых приложениях с веб-аутенфикацией пользователей есть функция восстановления забытого пользователем пароля. как правило...

Как правильно прописать код для Восстановления пароля
Задача --сделать восстановление пароля. Но для начала я хотел бы просто найти есть ли Имейл который вводит пользователь в форме...

Сделать модуль авторизации-регистрации-восстановления пароля в виде модального окна
Решил сделать модуль авторизации-регистрации-восстановления пароля в виде модального окна с использованием ajax что бы переключаться между...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США. Нашел на реддите интересную статью под названием «Кто-нибудь знает, где получить бесплатный компьютер или. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru