Bonjour,
Je travaille actuellement sur un petit projet perso, et je voudrais avoir quelques avis sur les gestions des mots de passe utilisateurs.
Quand quelqu'un s'inscrit sur le site, on créé une occurence dans la base MYSQL avec un mot de passe codé en MD5, donc un VARCHAR de X(32).
Maintenant, si une personne oublie son mot de passe, quel est selon vous la meilleure solution?
1) envoyer un mail à l'utilisateur avec un nouveau mot de passe et un lien de validation
2) envoyer un mail avec le mot de passe. le problème est que le MDP est en md5, donc impossible de le rendre clair si?
3) une autre solution?
Perso, j'aurai préféré la solution 2, plus facile a mettre en oeuvre s'il existait un convertisseur md5>clair.
La 1 est pas trop compliqué a mettre en place mais bon, quand meme un peu de code a se tapé.

Merci
max