|
203 / 152 / 44
Регистрация: 24.11.2013
Сообщений: 1,106
|
|
алгоритм восстановления пароля08.03.2015, 17:32. Показов 3298. Ответов 1
Метки нет (Все метки)
Нужен совет по алгоритму. В общем хочу этот процесс так сделать.
1) Вводит свой email, если в базе есть такой, формируем хэш из md5($user_email.date('Y-m-d').$username) и отправляем письмо. 2) В письме ссылка такого рода mysite.ru/recover/полученный хэш; 3) полученный хэш заносим в БД в особое поле где есть 3 ячейки. 1-email 2-полученный хэш 3-Время добавления 4) Если человек по ссылке переходит, то ищется хэш в базе, если по времени прошло не более часу, то предлагаю ввести новый пароль Нужны советы, что исправить/добавить/убрать
0
|
|
| 08.03.2015, 17:32 | |
|
Ответы с готовыми решениями:
1
Восстановления пароля (письма) Форма восстановления пароля Алгоритм востановления пароля пользователя |
|
285 / 234 / 113
Регистрация: 08.06.2013
Сообщений: 725
|
|
| 09.03.2015, 04:34 | |
|
Лучше так:
Пользователь вводит email, если в базе есть такой, формируем whirlpool хэш - hash('whirlpool', $user_email.time().$salt); whirlpool - использует 512bit, а md5 - 128bit и она более стойкая ко всяким попыткам взлома и т.д. $salt - это ваша переменная соль с случайными буквами, цифрами и т.д. которая добавляет рандомность и стойкость вашего хеша. Далее заносим в бд таблицу с запросами на восстановление, e-mail и созданный хеш, вместе с меткой времени и отправляем письмо со ссылкой на скрипт восстанавливающий пароль, в ссылке должен содержатся хеш как передаваемый параметр гет. При переходе пользователя по ссылке скрипт восстанавливающий пароль должен проверить текущее время и время занесения в базу хеша который передали в ссылке, если времени прошло более 1 часа, не надо восстанавливать пароль и удалить запись с хешем из бд (в E-Mail письме нужно указать что ссылка действительна в течении 1 часа). Если пользователь уложился в 1 час, то продолжаем восстановление пароля, после того как новый пароль сгенерирован, удаляем запись данного хеша из бд с таблицей восстановления.
1
|
|
| 09.03.2015, 04:34 | |
|
Помогаю со студенческими работами здесь
2
Страница восстановления пароля Не работает функция восстановления пароля на сайте 1СБитрикс Нужна функция восстановления забытого пользователем пароля Как правильно прописать код для Восстановления пароля Сделать модуль авторизации-регистрации-восстановления пароля в виде модального окна Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Нашел на реддите интересную статью под названием «Кто-нибудь знает, где получить бесплатный компьютер или. . .
|
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод
Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод.
Thinkpad X220 Tablet —. . .
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|