Ver Mensaje Individual
  #3 (permalink)  
Antiguo 25/10/2011, 12:26
Avatar de h2swider
h2swider
 
Fecha de Ingreso: julio-2007
Ubicación: Ciudad de Buenos Aires
Mensajes: 932
Antigüedad: 16 años, 9 meses
Puntos: 194
Respuesta: que mis usuarios recuperen su clave

Cita:
Iniciado por ocp001a Ver Mensaje
se la puedes mandar por correo
Esto si no tiene hasheadas las contraseñas en la base, cosa que seria terrible.

La manera correcta es que al solicitar una nueva contraseña, le envíes un token al mail del solicitante, que caduque luego de 10 minutos si no es usado. Con ese toquen le permites acceder al sitio para volver a ingresar una contraseña, o generar alguna aleatoria.
__________________
Codifica siempre como si la persona que finalmente mantedra tu código sea un psicópata violento que sabe donde vives