Ir para conteúdo
Fórum Script Brasil
  • 0

Login


taudujas

Pergunta

17 respostass a esta questão

Posts Recomendados

  • 0

Não, cara... faz um script que gera uma nova senha pra ele, caso ele perca... o script pode gerar uma senha randômica, aí atualiza o campo senha no banco de dados e envia um e-mail para o cara com a nova senha. Que tal? wink.gif

Link para o comentário
Compartilhar em outros sites

  • 0

Não dá pra ter certeza, mas ele vai desconfiar... md5() sempre gera 32 caracteres, então fica meio na cara. Mas o problema não é ele saber que é md5()... o problema maior é você ter uma senha curta e óbvia. Então, se você fizesse esse processo de codificação duas vezes, estaria muito mais seguro... pois, na segunda, você estaria codificando 32 caracteres (que codificaram a senha idiota na primeira vez)... e o resultado será sempre o mesmo, que é o que importa na hora de verificar a senha.

Falou!

Link para o comentário
Compartilhar em outros sites

  • 0

usa um outro sistema por sima do md5

tipo

<?php

$senha = outrosistema(sistema(md5(md5($senha))));

$senha = maisumsistema(md5(sistema(qqsistema($senha))));

$senha = hajasistema(sistematico(pratanto(sistema(tipo(md5($senha))))));

$senha = ultimosistema($senha)

//aí eu DUVIDO alguém quebrar!

?>

Link para o comentário
Compartilhar em outros sites

  • 0
ihh, cara! to fazendo sistema administrativo com session_register... rola menos, é??! me fale mais aí sobre...

Cuidado

Se você está usando $HTTP_SESSION_VARS/$_SESSION e desabilitada register_globals, não faça uso de session_register(), session_is_registered() e session_unregister().

http://br.php.net/session

Link para o comentário
Compartilhar em outros sites

  • 0

to lendo o manual e ta vindo duvida:

Um visitante acessando seu web site está determinado por uma única id, a então chamada id de sessão. Esta ou é guardada em um cookie do lado do usuário ou está na URL.

Então se o cookies estiver desabilitado, não funciona??

Achei a resposta (para aqueles que tiveram a mesma duvida q eu..) biggrin.gif

session.use_only_cookies especifica se o módulo usará apenas cookies para gravar a id de sessão no lado do cliente. Por definição 0 (desabilitada).

Valeu, Fabyo! to sacando o caso..

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,2k
×
×
  • Criar Novo...