Механизм восстановления пароля
От: Darooma Россия  
Дата: 16.06.11 13:26
Оценка:
Стал вопрос о механизме восстановления пароля в asp.net. Стандартный встроенный механизм asp.net membership мне не подходит.

У меня есть идеи, как это реализовать, какая из них лучше?

1)Пользователь вводит логин, ему на почту высылается пароль
2)Пользотель вводит логин, ему на почту высылается ссылка, которая действительна ограниченное время. Он переходит по ней и получает свой забытый пароль
3)Пользотель вводит логин, ему на почту высылается ссылка, которая действительна ограниченное время. Он переходит по ней и создает новый пароль
Re: Механизм восстановления пароля
От: Sinix  
Дата: 16.06.11 13:45
Оценка:
Здравствуйте, Darooma, Вы писали:

D>У меня есть идеи, как это реализовать, какая из них лучше?

3. 1 и 2 плохи тем, что хранят пароль в открытом виде — неважно, в субд или в ящике пользователя.
Re: Механизм восстановления пароля
От: Darooma Россия  
Дата: 16.06.11 13:54
Оценка:
В базе хранится хэш пароля. При 1ом варианте ему высылается только что сгенерированный пароль.
Re: Механизм восстановления пароля
От: Neco  
Дата: 16.06.11 16:20
Оценка:
Здравствуйте, Darooma, Вы писали:

D>Стал вопрос о механизме восстановления пароля в asp.net. Стандартный встроенный механизм asp.net membership мне не подходит.


D>У меня есть идеи, как это реализовать, какая из них лучше?

Третья. Первая плоха тем, что любой пользователь может сбросить чужой пароль.
всю ночь не ем, весь день не сплю — устаю
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.