IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Mail] Question sur la récupération de mot de pass


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    57
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 57
    Par défaut [Mail] Question sur la récupération de mot de pass
    Bonjour,

    Une question me trotte l'esprit, imaginons que je crée un site php avec un module de gestion de membres, ce module serait composé d'un login et d'un mot de pass crypté en MD5.
    Situtation:
    Une personne s'enregistre, puis elle oublie sont mot de pass à la prochaine connexion, comment je peux faire pour lui renvoyer son mot de pass?
    Il existe une solution qui est de changer sont password MD5 par un mot par défaut crypté en MD5 dont je connais (ex: MD5("admin")=21232f297a57a5a743894a0e4a801fc3), l'utilisateur s'authentifiera avec ce mot pour rechanger son password.
    Mais comment je pourrais procéder pour récupérer son mot de pass oublié pour lui envoyer par mail? Est ce possible?

    Merci d'avance,

  2. #2
    Membre Expert

    Profil pro
    Inscrit en
    Octobre 2002
    Messages
    1 138
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 138
    Par défaut
    Si tu stockes des mots de passe en md5, il n'y pas moyen (à me connaissance) de ton coté pour le redéterminer et le renvoyer en clair à l'utilisateur.

    Une solution, qui est à éviter de préférence, serait de stocker le mot de passe en clair dans ta base, tu pourrais aisni le renvoyer (attention c'est très fortement déconseillé de les stocker en clair pour des raisons de confidentialité évidemment).

  3. #3
    Membre Expert
    Avatar de Alexandre T
    Homme Profil pro
    Ingénieur DevOps
    Inscrit en
    Mai 2002
    Messages
    1 214
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur DevOps
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2002
    Messages : 1 214
    Par défaut
    Si tu ne stockes que son mot de passe crypté, c'est une excellente initiative pour la sécurité. Le défaut est que tu ne pourras pas lui renvoyer son mot de passe si il a oublié. Par contre, si il oublie son mot de passe, tu génères un nouveau mot de passe, tu lui envoies par email et tu stockes ce mot de passe crypté par MD5 dans ta base de données.

    Pour la génération de mot de passe PEAR présente une fonction intéressante qui génère des mots prononçables.
    Alexandre Tranchant
    Ingénieur DevOps pour le Ministère de l'Écologie
    Retrouvez mes articles sur PHP et Symfony

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    57
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 57
    Par défaut
    Ok merci pour vos réponses,

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Question sur le stockage des mots de passe
    Par Invité dans le forum Sécurité
    Réponses: 7
    Dernier message: 14/10/2013, 16h24
  2. [Mail] question sur des chiffres à saisir
    Par Asmod_D dans le forum Langage
    Réponses: 3
    Dernier message: 15/03/2008, 10h19
  3. [Mail] Question sur $headers=From
    Par frog43 dans le forum Langage
    Réponses: 4
    Dernier message: 05/03/2008, 11h36
  4. Question sur l'utilisation du mot réservé static
    Par flash2590 dans le forum Langage
    Réponses: 4
    Dernier message: 10/04/2006, 00h20
  5. petite question sur la récupération d'une variable
    Par minusette dans le forum Langage
    Réponses: 6
    Dernier message: 17/11/2005, 16h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo