Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1643 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Reinitialiser un password

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Reinitialiser un password

n°1944456
yanis97
Posté le 01-03-2005 à 14:23:10  profilanswer
 

Bonjour;
 
 
Mon application doit gèrer la perte d'un mot de passe : cas ou un user oublie son password.
Je cherche un moyen sécurisé pourqu'il puisse reinitialiser celui-ci par mail sans utiliser des phrases codées (date de naissnace,  nom de sa femme, etc..).
 
A+;

mood
Publicité
Posté le 01-03-2005 à 14:23:10  profilanswer
 

n°1944476
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 14:44:35  profilanswer
 

tu envois un lien par mail qui permet de re-iniitialisé le password, lien valide seulement 1h par exemple ( system OVH ) ( fourniture du login quand meme )


Message édité par bl@p_psx le 01-03-2005 à 14:45:35

---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1944480
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 14:46:09  profilanswer
 

sinon, tu peux faire l'envois d'un password par mail directement.


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1944492
yanis97
Posté le 01-03-2005 à 15:05:51  profilanswer
 

bl@p_psx a écrit :

sinon, tu peux faire l'envois d'un password par mail directement.


 
Comment ca l'envois d'un password par mail directement ? je ne comprend pas ? tu vas envoyé par mail, un MdP en clair !

n°1944493
yanis97
Posté le 01-03-2005 à 15:07:39  profilanswer
 

bl@p_psx a écrit :

tu envois un lien par mail qui permet de re-iniitialisé le password, lien valide seulement 1h par exemple ( system OVH ) ( fourniture du login quand meme )


 
 
Ha ca c'est intéressant, mais comment tu fais cette initialisation ?
Tu peux me donner plus de détails sur ca.
 
Merci

n°1944497
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 15:08:33  profilanswer
 

c'est une application web ?? ( php ? )
 
c'est pas compliquer ca faire ...


Message édité par bl@p_psx le 01-03-2005 à 15:12:26

---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1944512
yanis97
Posté le 01-03-2005 à 15:16:08  profilanswer
 

bl@p_psx a écrit :

c'est une application web ?? ( php ? )
 
c'est pas compliquer ca faire ...


 
Oui c'est une application web (en j2ee).

n°1944514
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 15:17:15  profilanswer
 

yanis97 a écrit :

Oui c'est une application web (en j2ee).


 
 
oki, la procedure n'es pas complexe, tu a une BD ?? ( sur le serveur avec les infos client ) ?


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1944516
yanis97
Posté le 01-03-2005 à 15:18:17  profilanswer
 

yanis97 a écrit :

Ha ca c'est intéressant, mais comment tu fais cette initialisation ?
Tu peux me donner plus de détails sur ca.
 
Merci


 
Si tu parles d'un login, ca veux dire qu'il faut construire une chaine cryptée composée d'une concaténation du login + d'autre chose !
 

n°1944519
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 15:19:23  profilanswer
 

non, mais avant d'afficher la page où le mot de passe t'es fournis, tu peux redemander le login ...


Message édité par bl@p_psx le 01-03-2005 à 15:19:49

---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
mood
Publicité
Posté le 01-03-2005 à 15:19:23  profilanswer
 

n°1944525
yanis97
Posté le 01-03-2005 à 15:24:02  profilanswer
 

bl@p_psx a écrit :

non, mais avant d'afficher la page où le mot de passe t'es fournis, tu peux redemander le login ...


 
Oui, je suis d'accord avec toi, donc :
 
- Le user clique sur un lien "Oubli mot de passe"
- Une page lui demande de saisir son login, il le fait
- Ensuite tu récupéres ce login et tu construis une chaîne constituée de ce login + une var aléatoire tous ca cryptée
- tu compares cette chaine avec celle stockée ds une table  
6 Si ca match, tu lui affiches une page pour qu'il saisisse un new password;
 
C'est ca ou je me trompes ?

n°1944616
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 16:28:05  profilanswer
 

non, moi, j'enverais un mail avec une chaine crypter
- le lien renvoie vers une page ou le login est demander
- si ca fait moin d'une heure, le script redonne un nouveau MDP
 
bien sur il faut qu'il y ai une possibilité prealable de changement de MDP dejà prevu.


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1944678
yanis97
Posté le 01-03-2005 à 17:14:47  profilanswer
 

bl@p_psx a écrit :

non, moi, j'enverais un mail avec une chaine crypter
- le lien renvoie vers une page ou le login est demander
- si ca fait moin d'une heure, le script redonne un nouveau MDP
 
bien sur il faut qu'il y ai une possibilité prealable de changement de MDP dejà prevu.


 
Désolé, mais je ne comprend pas ? Faisant un petit résumé :
 
Ds la page de login, il y'a un lien ou un bouton qui s'appelle " Vous avez oublié votre mot de passe". Le user clique sur ce bouton on lui envoi un mail avec une chaîne cryptée.  
Il ouvre son mail et clique sur le lien qui lui affiche un formulaire pour saisir son login. et ensuite ....
Ca sert à quoi d'envoyer la chaine cryptée ds le mail ?
 
A+;
 

n°1944702
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 17:36:04  profilanswer
 

ca permet de savoir qui a cliquer !!
 
( avant d'envoyer le mail, l'utilisateur saisi le mail, ensuite, verification dans la BD de la personne corespondante, desactivation temporaire du compte, creation d'une chaine MD5 stocker en BD, envoir du mail )
 
a la reception du mail, le lien contient la chaine MD5 ( former a partir du nom user + JJ/MM/AAA HMS ). Le cript verifie que la chaine existe bien dans la bd et pour ki, si c'est ok : creation d'un nouveau password etc ...
 
Mais ya plein d'autre facon de faire !
 
@+


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°1944724
yanis97
Posté le 01-03-2005 à 17:56:30  profilanswer
 

bl@p_psx a écrit :

ca permet de savoir qui a cliquer !!
 
( avant d'envoyer le mail, l'utilisateur saisi le mail, ensuite, verification dans la BD de la personne corespondante, desactivation temporaire du compte, creation d'une chaine MD5 stocker en BD, envoir du mail )
 
a la reception du mail, le lien contient la chaine MD5 ( former a partir du nom user + JJ/MM/AAA HMS ). Le cript verifie que la chaine existe bien dans la bd et pour ki, si c'est ok : creation d'un nouveau password etc ...
 
Mais ya plein d'autre facon de faire !
 
@+


 
Ha ca m'interesse, ou je peux trouver ces différentes facons de faire ?
 
A+;

n°1944727
bl@p_psx
Admin G15-france
Posté le 01-03-2005 à 17:58:00  profilanswer
 

en reflechissant ! lol !
 
serieusement, en regardans comment fait hardware par exemple, ou un phpbb, oubien encore n'importe quelle site ou il y a une inscription ...  
 
Dans tout les cas, ce n'es jamais secure à 100% mais yen a des moin pire que les autres ...


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Reinitialiser un password

 

Sujets relatifs
Password Connection Locale !Comment supprimer la demande de password au demarrage d'XP ?
probl password routeurpower-on password
Speedtouch Home @ Pro - Perte du passwordReinitialiser droits d'acces sur un disque dur
C'est quoi: My Password Protection.exe ?Golive: utilisez-vous Password Pro?
Pas moyen de réinitialiser ce *%$¨^? d'OutlookVNC - problème password
Plus de sujets relatifs à : Reinitialiser un password


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR