powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / восстановление пароля на сайте
3 сообщений из 3, страница 1 из 1
восстановление пароля на сайте
    #37730150
i'm_novice
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
доброе время суток.

Есть такой порядок восстановления пароля: пользователь вводит свое мыло, ему на почту приходит ссылка, в параметре которой
хитрый хеш. Пользователь тыкает в ссылку, открывается форма для ввода нового пароля.

1. Стоит ли (хорошо ли, насколько безопасно) упоминать хеш как параметр ссылки или пусть пользователь сам вставляет его в форму
помимо нового пароля?
2. Стоит ли вводить время жизни хеша? Что плохого может произойти если позволить пользователю поменять пароль когда угодно, хоть
через N лет?

мелочи, не относящаяся к делу, но возможно будут вопросы:
- будем считать, что алгоритм восстановления пароля не изменится никогда.
- если при запросе восстановления, было обнаружено, что ссылка уже послана, она удаляется и восстановление возможно только по
новой ссылке
...
Рейтинг: 0 / 0
восстановление пароля на сайте
    #37730195
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор1. Стоит ли (хорошо ли, насколько безопасно) упоминать хеш как параметр ссылки или пусть пользователь сам вставляет его в форму помимо нового пароля?
Что опасного в передаче хеша в ссылке? Его могут перехватить. Но он то одноразовый, смысл?
Разве что, если его перехватить и при этом не дать этому запросу достучаться до твоего сервера.
...
Рейтинг: 0 / 0
восстановление пароля на сайте
    #37730199
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Но вот дать возможность И перейти по ссылке, И ввести вручную - не лишнее.
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Программирование [игнор отключен] [закрыт для гостей] / восстановление пароля на сайте
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]