Ver Mensaje Individual
  #6 (permalink)  
Antiguo 06/12/2012, 10:29
Avatar de David
David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Como recuperar password en sistema que gestiona cuentas de usuarios

Enviar un hash es una buena opción. No necesitas enviar variables de sesión. Crea un hash aleatorio de suficiente longitud, asócialo al usuario en la base de datos, y envíalo por correo con un enlace a la página donde cambia la contraseña con el hash como parámetro; en esa página al verificar que el hash y el id de usuario son correctos permitir el cambio de contraseña.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.