IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Mail] Gérer envoi du mot de passe lors d'un oubli


Sujet :

Langage PHP

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    818
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Drôme (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2005
    Messages : 818
    Points : 288
    Points
    288
    Par défaut [Mail] Gérer envoi du mot de passe lors d'un oubli
    Bonjour,

    Je travail sur un site de vente en ligne sur lequel des utilisateurs peuvent se connecter à leur compte.
    Je dois faire un script pour envoyer le mot de passe à l'utilisateur si il l'oubli...
    Je ne sais pas trop comment faire pour que ca soit sécurisé, c'est à dire que n'importe qui ne puisse pas récupérer le mot de passe de n'importe qui...

    Est ce que vous auriez des suggestions, quand à la méthode que je dois employer?

  2. #2
    Membre averti Avatar de nicocsgamer
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    321
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 321
    Points : 342
    Points
    342
    Par défaut
    Tu te base sur l'adresse mail.
    Chaque membre à une adresse mail. L'adresse doit etre unique, forcèment, c'est à dire corespondre à un membre unique.

    Pour recevoir son mot de passe il entre son adresse mail, et il le recoit par mail.

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    818
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Drôme (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2005
    Messages : 818
    Points : 288
    Points
    288
    Par défaut
    Oui, mais si par exemple un utilisateur veut connaitre le mot de passe de quelqu'un d'autre, il a juste à saisir l'adresse e-mail de quelqu'un d'autre et il peut obtenir son mot de passe...

  4. #4
    Membre expert
    Inscrit en
    Janvier 2005
    Messages
    2 291
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 291
    Points : 3 212
    Points
    3 212
    Par défaut
    Citation Envoyé par calitom
    Oui, mais si par exemple un utilisateur veut connaitre le mot de passe de quelqu'un d'autre, il a juste à saisir l'adresse e-mail de quelqu'un d'autre et il peut obtenir son mot de passe...
    Je pense que ce qu'a voulu dire nicocsgamer c'est qu'un utilisateur qui a perdu son mot de passe rentrer son email (qui est aussi son nom d'"utilisateur mais c'est pas obligatoire) et tu envoies, à cette adresse mail, le mot de passe associé à ce compte

    quelqu'un qui voudrait voler le mot de passe de quelqu'un d'autre devrait donc avoir accès à la boite mail de la personne dont il veut voler le mot de passe pour faire ca.

  5. #5
    Membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2007
    Messages
    46
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2007
    Messages : 46
    Points : 59
    Points
    59
    Par défaut
    A priori non, vu que le mot de passe lui sera envoyé par e-mail...

    EDIT : erf j'ai poste en même temps ˆˆ

  6. #6
    Membre averti Avatar de nicocsgamer
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    321
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 321
    Points : 342
    Points
    342
    Par défaut
    Citation Envoyé par nicocsgamer
    Tu te base sur l'adresse mail.
    Chaque membre à une adresse mail. L'adresse doit etre unique, forcèment, c'est à dire corespondre à un membre unique.

    Pour recevoir son mot de passe il entre son adresse mail, et il le recoit par mail.


  7. #7
    Membre régulier Avatar de BGDC
    Profil pro
    Inscrit en
    Septembre 2003
    Messages
    102
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 102
    Points : 121
    Points
    121
    Par défaut
    et pour info, j'ajouterais que "normalement" le mot de passe devrait etre crypté dans ta bdd. Donc ca ne devrait pas etre son mot de passe original que tu lui envois mais un que tu aura généré toi même....
    Bon allez, cette fois c'est sur, ça marche........bon aller je réessaye......

  8. #8
    Membre actif
    Inscrit en
    Janvier 2004
    Messages
    242
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 242
    Points : 271
    Points
    271
    Par défaut
    Citation Envoyé par BGDC
    et pour info, j'ajouterais que "normalement" le mot de passe devrait etre crypté dans ta bdd. Donc ca ne devrait pas etre son mot de passe original que tu lui envois mais un que tu aura généré toi même....
    J'espere qu'il ne sont pas en clair les mot de passes, mais au moins haché md5 !

Discussions similaires

  1. [1.x] envoie de mail sans demande de mot de passe
    Par sali27 dans le forum Débuter
    Réponses: 2
    Dernier message: 08/07/2011, 08h47
  2. [sfGuard] envoyer le mot de passe lors d'un oubli?
    Par tsumiko dans le forum Plugins
    Réponses: 16
    Dernier message: 04/02/2011, 20h56
  3. envoi de mail par SMTP et mot de passe
    Par petitours dans le forum Services
    Réponses: 0
    Dernier message: 28/10/2009, 17h35
  4. Réponses: 9
    Dernier message: 10/01/2007, 11h18
  5. cryptage mots de passe lors de la saisie
    Par ycef dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 14/09/2004, 13h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo