Ver Mensaje Individual
  #11 (permalink)  
Antiguo 16/05/2013, 00:24
Avatar de caricatos
caricatos
Moderador
 
Fecha de Ingreso: abril-2002
Ubicación: Torremolinos (Málaga)
Mensajes: 19.607
Antigüedad: 22 años, 1 mes
Puntos: 1284
Respuesta: como crear un sistema de recuperación de contraseña

Hola:

Cita:
Iniciado por uchi_pon Ver Mensaje
...cuando quiera jalar de ay no el hash sino la contraseña en si desencriptada ¿que debo hacer?
...
Si se puede desencriptar una contraseña, puede existir una vulnerabilidad no deseada.
En vez de recuperar una contraseña, puedes crear una nueva (me refiero al usuario)...

Tengo un sistema para insertar comentarios que deben validarse por correo electrónico. Cuando crean el mensaje les envío a la cuenta de correo una url con una clave que debe insertar en una página que también facilito, y así la vulnerabilidad es mínima (no me han colado más spam en mi sistema).

Saludos
__________________
Por favor:
No hagan preguntas de temas de foros en mensajes privados... no las respondo

Última edición por caricatos; 17/05/2013 a las 00:12 Razón: ortografía