Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Восстановление пароля
 
 автор: nameIvan   (01.04.2009 в 13:29)   письмо автору
 
 

Доброго времени суток!
Каким образом сделать восстановление пароля если данные хранятся в БД и при этом email пользователя отображается на сайте? Просто отправка на указанный email не уместна, потому как данный адрес указывается на сайте и любой посетитель сможет ввести этот адрес и ему придет чужой пароль.

  Ответить  
 
 автор: sim5   (01.04.2009 в 13:58)   письмо автору
 
   для: nameIvan   (01.04.2009 в 13:29)
 

Еmail пользователя отображается - прямо таки кладезь для спамеров :)

  Ответить  
 
 автор: nameIvan   (01.04.2009 в 16:16)   письмо автору
 
   для: sim5   (01.04.2009 в 13:58)
 

отображается, потому что так захотел клиент
http://www.yarsvadba.ru/service/view/sevastianov.html вот что то типа этого

  Ответить  
 
 автор: MHz   (01.04.2009 в 16:28)   письмо автору
 
   для: nameIvan   (01.04.2009 в 16:16)
 

Так ведь пароль отправляют не тот e-mail который введет пользователь, а на тот который указан в анкете пользователя

  Ответить  
 
 автор: Trianon   (01.04.2009 в 16:36)   письмо автору
 
   для: MHz   (01.04.2009 в 16:28)
 

все равно не ай-яй-яй.
это же явное указание на то, какой ящик ломать для атаки.

  Ответить  
 
 автор: nameIvan   (01.04.2009 в 17:53)   письмо автору
 
   для: Trianon   (01.04.2009 в 16:36)
 

так каким образом то лучше сделать?

  Ответить  
 
 автор: ddhvvn   (01.04.2009 в 18:04)   письмо автору
 
   для: nameIvan   (01.04.2009 в 17:53)
 

что именно-то? E-mail скрыть или доступ восстановить? ))

  Ответить  
 
 автор: nameIvan   (01.04.2009 в 18:12)   письмо автору
 
   для: ddhvvn   (01.04.2009 в 18:04)
 

восстановить доступ, клиент хочет открытый email

  Ответить  
 
 автор: Trianon   (01.04.2009 в 18:17)   письмо автору
 
   для: nameIvan   (01.04.2009 в 17:53)
 

пожалуй, единственное что здесь можно предложить, так это дать возможность указывать пользователю отдельный e-mail для восстановления доступа...
Кто пожелает - будет пользоваться. Очевидно, таких наберется немного.

  Ответить  
 
 автор: DJ Paltus   (01.04.2009 в 14:04)   письмо автору
 
   для: nameIvan   (01.04.2009 в 13:29)
 

Слыш, так ты пароль и отсылай на тот е-мейл, который отображается. Не понимаю проблемы.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования