begin process at 2012 05 31 15:26:06
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Base de données

 > 

MySQL

 > 

sauvegarde du mot de passe de l'utilisateur en clair


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

sauvegarde du mot de passe de l'utilisateur en clair

lundi 18 octobre 2010 à 18:32:44 | sauvegarde du mot de passe de l'utilisateur en clair

sagat06


Bonjour à tous.

Je suis sur un projet avec accès membre classique basé sur le couple login/password.

Lors de l'inscription d'un utilisateur, je sauvegarde son mot de passe dans la base de donnée en le cryptant via md5(). Mon soucis est que je souhaiterais mettre en place un lien "Mot de passe oublié ?" permettant de le récupérer en cas d'oubli.

Or comme vous devez sûrement vous l'autosuggérez, je ne possède pas ce mot de passe en clair mais seulement crypté ^^

J'aimerais donc bien savoir vos façons/idées/avis pour contourner le problème (sauvegarde en clair ailleurs - où ? -, sauvegarde dans un fichier texte...)

En attente de vos réponses,
merci d'avance


Signé Sagat
lundi 18 octobre 2010 à 19:40:47 | Re : sauvegarde du mot de passe de l'utilisateur en clair

kohntark

Membre Club
Réponse acceptée !
Salut,

De façon générale il est toujours préférable de ne conserver que des pass cryptés (md5(), sha1(), salt,...)
Ca évite bien des problèmes si une personne parvient à accéder à ta base.

Le mieux reste donc de re générer un mot de passe aléatoire et l'envoyer pas mail à l'internaute qui pourra par la suite le changer.

Cordialement,


Kohntark -
lundi 18 octobre 2010 à 19:42:25 | Re : sauvegarde du mot de passe de l'utilisateur en clair

phpAnonyme

Réponse acceptée !
Salut,

Le meilleur moyen est de fournir un nouveau mot de passe.

______________________________________________________________________
lundi 18 octobre 2010 à 19:43:21 | Re : sauvegarde du mot de passe de l'utilisateur en clair

phpAnonyme

Arff! kohntark m'a devancé


______________________________________________________________________
lundi 18 octobre 2010 à 20:06:53 | Re : sauvegarde du mot de passe de l'utilisateur en clair

sagat06


Merci à vous deux pour vos réponses,
c'est clair que le plus simple et moins risqué est de générer un nouveau mot de passe provisoire.

Merci encore

Signé Sagat


Cette discussion est classée dans : mot, utilisateur, passe, sauvegarde, clair


Répondre à ce message

Sujets en rapport avec ce message

Protection avec .htaccess et .htpasswd [ par michel74380 ] Bonjour,J'ai un répertoire avec des photos que j'ai protégé (le répertoir) avec .htaccess et .htpasswd.Jusque là, tout va bien. Pour accéder à mon rép php ldap et sécurité [ par leodc ] Bonjour à tous,Voilà je suis sur un gros problème depuis deux jours, je travail sur une authentification LDAP (Active Directory serveur 2003) avec le Problème autentification HTTP [ par Zebra1928 ] Bonjour à tous,J'ai deja posé ma question dans ce forum: http://www.phpcs.com/infomsg_PROBLEME-AUTHENTICATION_1175676.aspx   mais je n'ai eu aucune ré Ldap_add probleme d'ouverture de session apres avoir rentrer les parametres du compte de utilisateur dans Active Directory [ par yoyo6363 ] L'objectif est de créer des > utilisateurs dans Active directory et ensuite qu'avec ces utilisateur de > créer des sessions.> > Mon problème est que j cookies [ par mahamourta ] bonsoir camarades j'ai fais un formulaire qui permet a un utilisateur de se logger avec un mot de passe et un login. Je veux creer maintenant un cook authentification avec delai [ par esteller ] Bonjour à tous.s'il vous plait j'ai ecrit un code pour une authentification de 15 secondes et ca ne fonctionne pas.apres les 15 secondes s'il n'a pas login, mot de passe [ par tiger159 ] Bonjour, Lorsqu'on veut sécuriser sa base de données en php le login et le mot de passe doivent-ils être en clair ou crypté? $hostname = "localhost"; compte utilisateur avec login mot de passe lié à l'ordinateur [ par chmartin ] Bonjour, voici ma problématique : je réalise un intranet, je voudrais associé un utilisateur à son ordinateur. c'est à dire un login et un mot de p


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 1,950 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales