01. januar 2005 - 19:50Der er
8 kommentarer og 1 løsning
Password reminder
Jeg har lavet et logon system hvor jeg godt kunne tænke mig at lave en password reminder hvis en bruger glemmer sit kodeord, så bliver det sendt til ejerens mail.
jeg har dobbelt md5'ed adgangskoderne, så det jeg har brug for er at af md5'me dem, hvordan gør man det?
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
md5 er envejskryptering, en såkaldt "hashing" - Du kan ikke få det oprindelige password. Du kan sende en "skift-password-mail" til brugerens email, hvor han så kan skifte sit password...
Du kan også gøre at brugerens kodeord OGSÅ bliver lagt i databasen UDEN md5 kryptering. Altså både en med og en uden kryptering. Men at du så KUN bruger den uden md5 hvis brugeren skal have tilsendt sit kodeord.
stefmeister: hvori består sikkerheden så, SQL servere er altså ikke uigennemtrængelige, og ligger koden der i ren text er sikkerheden jo ligesom strøget....
jeg ville nok også vælge en af følgende:
ved aktivering af glemt password, generes et random password som så sendes til brugeren via mail, eller evt. kunne man lave en tabel hvori der sættes et unikt nummer , samt brugernavn, dette sendes så i en mail til brugeren hvorefter han ved at følge linket kommer til en side hvor han kan skifte koden, denne "session" tabel skal self. holdes ved lige.
tak for inspirationen... har valgt at brugeren enten indtaster sin e-mail, brugernavn eller displaynavn og så sendes det til brugerens e-mail, (nej det vises ikke på skærmen, så ville en del af den sølle sikkerhed på min side blive endnu mindre hvis de kan indtaste et displaynavn og få adgangskoden vist på skærmen.
dem af jer (coderdk, steifmaster, sortsnak.dk og martinbk) som er interesserede i pointene, smid lige et svar ;)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.