Pronostics Paris sportifs Concours
script php

S'enregistrer  |  Rechercher   |  Liste des Membres   |  Annuaire des sites utilisant le script
Connexion |  Se connecter pour vérifier ses messages privés |   Profil


Demande mot de passe

 
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Phpleague Index du Forum -> Bugs, disfonctionnements

Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
bobo69120



Inscrit le: 23 Juil 2004
Messages: 17

MessagePosté le: Mer 04 Aoû 2004, 21:31    Sujet du message: demande mot de passe = source de merde Répondre en citant

On imagine qu'un gars demande un nouveau mot de passe, son ancien devient ko et il récupère le nouveau par mail.

Maintenant, imaginons qu'un gugusse s'amuse à demander un nouveau mot de passe pour un mail qu'il connait.
Ok, il va pas recevoir le mail avec le nouveau mot de passe, mais il va bien emmerder le user qui a pas demandé à changer de mot de passe.

Cela est aussi valable pour l'administrateur et là c'est encore moins cool. Mad


Pourquoi pas un système avec une deuxième colonne mot de passe :
MDP1, MDP2
Lorsqu'il y a une demande de nouveau mot de passe : MDP2 est initialisé.
On fait la vérification sur les deux mots de passe.
Si MDP1 est choisi : fonctionnement habituel
Si MDP2 est choisi par le user, MDP2 est copié dans MDP1

Il y a d'autres systèmes pour éviter que certains fassent joujou.

Qu'en pensez-vous ? Question
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Alexis
Site Admin


Inscrit le: 08 Avr 2004
Messages: 1113
Localisation: Aix-En-Provence et Firminy (42)

MessagePosté le: Mer 04 Aoû 2004, 21:49    Sujet du message: Répondre en citant

C`est vrai que l`on pourrait imaginer un script plus securise sur ce point.

MAIS, il me semble suffisament securise pour l`instant car les adresses email de utilisateurs n`apparaissent nul part dans le script. De plus, si un `gugusse` s`amuse a faire ca (c`est vraiment qu`il n`a rien d`autre a faire... Rolling Eyes ) l`utilisateur aura le nouveau mot de passe dans sa mail box...

Pour l`instant je n`envisage pas de modifier le script sur ce point par manque de temps mais si tu me proposes quelque chose je suis preneur Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur Adresse AIM
bobo69120



Inscrit le: 23 Juil 2004
Messages: 17

MessagePosté le: Mer 04 Aoû 2004, 22:18    Sujet du message: Répondre en citant

Alexis a écrit:
Pour l`instant je n`envisage pas de modifier le script sur ce point par manque de temps mais si tu me proposes quelque chose je suis preneur Very Happy


Je vais voir d'ici ce week-end si je trouve le temps de regarder la chose.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   


Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Phpleague Index du Forum -> Bugs, disfonctionnements

Page 1 sur 1

 
Sauter vers:  


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com

Anti Bot Question MOD - phpBB MOD against Spam Bots
Inscriptions bloquées: 86
  PhpLeague est un script php sous licence GPL
Partenaire : Barcelona Clan
copyright © PhpLeague - Univert
Hébergement Eurower