script recuperador de contraseñas en php [ayuda]

  • Autor Autor Wext
  • Fecha de inicio Fecha de inicio
W

Wext

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
hola gente como estan?, es que necesito un script que recupere la contraseña del user cuando se le olvide y se la mande al correo pro que lo consulte en la db a través de el correo, e buscado un montón por Internet y no lo echo funcionar si ud's me ayudaran pasándome uno sencillito pero funcional les estaría muy agradecido. soy como muy bruto pal php xD asi que paciencia xD
 
Se trata de hacer un hash único, almacenarlo en una base de datos (en la tabla de usuarios) y una página donde se compruebe el hash, y permita cambiarla.
 
El lo que quiere es mandarle la contraseña al usuario por mail.

Esto no deberias poder hacerlo porque vos no deberias conoces la conraseña, como bien dice ecoal95 las contraseñas las tenes que guardar hasheadas, (MD5, SHA1, etc)

Despues lo que tenes que crear, como bien dice ecoal95 tambien es una pantalla/pagina/script (como quieras decirle), de esas que ingresando tu usuario te envia un mail con un link para que puedas resetear la contraseña.
 
Que no se les olvide la caducidad del hash
 
ok si yo ya la tengo q se encripte con md5 pero tonces algún código q mande link al correo y que aga que se pueda resetear? serian muy amables si me ayudaran x ese lado C:
 
ok si yo ya la tengo q se encripte con md5 pero tonces algún código q mande link al correo y que aga que se pueda resetear? serian muy amables si me ayudaran x ese lado C:

Claro todo esto es muy facil debes hacer una funcion y en ella debes utilizar la funcion mail() ... ahi debes mandar el link de esta manera url/recuperar.php?id=TUHASHMD5 ahi tambien creas el hash en ese archivo en la bd ... luego creas el archivo recuperar.php y por get haciendole sus filtros correspondientes obtienes el hash y te conectas buscando en la bd una coincidencia si la encuentras muestras un formulario en donde le pida su nueva contraseña al final haces el update y borras el hash y para concluir puedes mandar otro correo diciendo que su contraseña fue cambiada con exito.

Un saludo!
 
mira, todo depende de como esté echo tu sistema ya que si le agregaste un campo de pregunta secreta podrías hacer un recuperar contraseña a travez de la pregunta secreta, si la responde bien entonces le mandas una nueva contraseña (logico que debes hacer un update a su clave y enviarle la nueva contraseña (generada con un random numérico o números y letras)

o bien podrías hacer un random (generar una clave aleatoria, asignarle esa clave aleatoria al usuario) y enviarle esa nueva clave al email que el usuario haya registrado (logico DEBES comparar que el mail introducido exista etc etc)

hay muchas posibilidades pero si codificaste la clave asi sea con sha1 o con md5 o peor todavía con sha1(md5(clave)); si lo hiciste así OLVIDATE de recuperar la clave, debes asignarle una nueva clave, enviarle la nueva clave y obligarlo a que el usuario la cambie o se quede con la clave generada aleatoriamente
tenes muchas posibilidades y no solo se puede usar un hash temporal, también podes asignarle una nueva clave (que sería lo mejor a mi gusto aunque en ese sentido hay discrepancias entre desarrolladores)
 
Atrás
Arriba