[Ajuda] Descriptografia pass_hash
#6

Cara, nгo envie a senha guardada no banco de dados por e-mail.
Isto serб uma falha grave na seguranзa do seu servidor.
Quando vocк pede a senha de alguйm, ela й um dado pessoal e nгo deve ser revelada de jeito nenhum. nem mesmo a hash.
Sites ou servidores que usam este mйtodo sгo alvos fбceis de hackers.

O sistema de recuperaзгo de conta deve ser assim:
Код:
Cadastro do player:
  Uma senha;
  Um email;
Caso o player perca a senha:
  Envia um token (uma string com alguns caracteres ateatуrios) para o email cadastrado;
  Abre-se uma dialog pedindo para o player digitar o token que estб no email;
  Se o token estiver correto:
    O player deve digitar uma nova senha que substituirб a antiga;
  Se nгo:
    O player nгo terб acesso a substituiзгo de senha;
Este mйtodo sу й falho se o hacker tem acesso ao email da pessoa e, para previnir isto, no cadastro vocк deve aconselhar o jogador a usar uma senha diferente a do email.
Reply


Messages In This Thread
Descriptografia pass_hash - by powerths - 02.07.2018, 23:58
Re: Descriptografia pass_hash - by Eddye - 03.07.2018, 00:09
Re: Descriptografia pass_hash - by HelderPT - 03.07.2018, 00:12
Re: Descriptografia pass_hash - by Cauezin - 03.07.2018, 00:15
Re: Descriptografia pass_hash - by bruxo00 - 03.07.2018, 02:01
Re: Descriptografia pass_hash - by Ermanhaut - 03.07.2018, 02:22
Re: Descriptografia pass_hash - by powerths - 03.07.2018, 17:40
Re: Descriptografia pass_hash - by F1N4L - 03.07.2018, 17:55
Re: Descriptografia pass_hash - by powerths - 03.07.2018, 20:01

Forum Jump:


Users browsing this thread: 1 Guest(s)