Kom ihåg mig?
Home Menu

Menu


Aktiveringsmail och Återställa lösenord

 
Ämnesverktyg Visningsalternativ
Oläst 2010-08-11, 13:51 #1
henning henning är inte uppkopplad
Medlem
 
Reg.datum: Dec 2005
Inlägg: 172
henning henning är inte uppkopplad
Medlem
 
Reg.datum: Dec 2005
Inlägg: 172
Citat:
Ursprungligen postat av Jimmit Visa inlägg
Alltså, han behöver ju inte lagra det i databasen i klartext, han kan ju skicka ut lösenordet via mail i klartext innan han hashar det. Eller har jag fel? För om någon väl tagit sig in i mailen spelar det ju ingen roll om det kommer en aktiveringslänk eller ett lösenord i klartext, då är ju skadan redan skedd. Sen beror det ju på om han sparar mailen han skickar också såklart.
Ahh, sorry. Uppfattade så att han skulle skicka ut gamla lösenordet per e-post, men det här var ju ett nyskapat. Då spelar det väl inte riktigt lika mycket roll.

Man skulle kunna tänka sig att om man har en återaktiveringslänk i mailet så kan den leda till en https-sida, vilken skulle innebära att lösenordet överförs krypterat till användaren, men om man mailar det direkt så finns ingen möjlighet att kryptera överföringen.

En sak man kan komma ihåg är att ifall man direkt byter lösenord (och skickar ut det per mail) när någon säger att dom glömt lösenordet är att folk kan jävlas och byta lösenord för annat folk genom att bara skriva in en annan persons användar-id i formuläret. I fallet med en återaktiveringslänk så byts inte lösenordet förrän länken används och därmed kan inte lösenordet bytas ut av någon annan än den som kommer åt e-posten.

Det är visserligen inte någon större risk att kontot kommer i orätta händer, men själv så skulle jag tycka det vore jäv**gt irriterande ifall ni andra skulle nolla mitt lösenord mot ett slumpat med jämna mellanrum... ;-D

/H.

Senast redigerad av henning den 2010-08-11 klockan 14:02 Anledning: La till lite extra text...
henning är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:06.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017