11
голосов
4ответов
14354 просмотров

Password reset by emailing temporary passwords

A group in my company is implementing a single-sign-on REST API for our applications. This authentication service has a password reset function. The application sends the username to the reset function. If that username is associated with an email address, then an email is sent to that address...

0
голосов
6ответов
1666 просмотров

Problem when password resetting in ASP.NET

I am developing an app which I should design a page for users who forget passwords and send email to them the new passwords. I am using ASP.NET Membership and password format should be hashed. My problem is when sending mail has been failed, password has been changed and wow! no work can be done...

2
голосов
9ответов
860 просмотров

Should I provide lost credentials to users via a direct message on Twitter?

Is it better (more convenient or secure) to provide users with a lost username or password via direct message on Twitter rather than via email?

154
голосов
10ответов
94893 просмотров

Лучший способ реализации «забытого пароля»?

Я ищу лучший способ реализовать функцию «забыть пароль». У меня есть 2 идеи: Когда пользователь нажимает на забытый пароль, пользователь должен ввести имя пользователя, адрес электронной почты и, возможно, дату рождения или фамилию. Затем на адрес электронной почты пользователя будет отп...

2
голосов
2ответов
7582 просмотров

Как не использовать контрольный вопрос и ответ для членства в ASP.Net для индивидуального восстановления пароля?

Мне не нужна функция контрольных вопросов и ответов, которую предоставляет поставщик членства в ASP.Net, но я ДЕЙСТВИТЕЛЬНО хочу включить страницу утерянного / забытого пароля. На этой странице пользователь вводит свой адрес электронной почты, и на этот адрес будет отправлено электронное пись...

18
голосов
5ответов
5511 просмотров

Эффективные методы восстановления пароля в современных веб-приложениях

Мы работали над веб-приложением, в котором нам необходимо реализовать традиционные функции веб-приложений для восстановления пароля. По трендам есть подходы вроде .. Отправка ссылки для сброса пароля на электронную почту пользователя. Задание секретного вопроса пользователю для восстановле...

54
голосов
17ответов
12599 просмотров

Какой лучший способ «забыть пароль»?

Возможный дубликат: Забыли пароль: что такое лучший способ реализовать функцию забытого пароля? Я разрабатываю сайт сообщества. Я хочу создать функцию «забыл пароль». Просматривая разные сайты, я обнаружил, что они используют один из трех вариантов : отправить пользов...

7
голосов
1ответов
10333 просмотров

Как сгенерировать случайный пароль или временный URL-адрес для сброса пароля в Zend Framework?

У меня есть базовый процесс аутентификации, который использует Zend_Auth_Adapter_DbTable. У меня есть действия входа и выхода на моем контроллере аутентификации. Теперь я хочу создать функцию для сброса забытых паролей путем автоматической генерации пароля, сохранения нового пароля и отправки им...

4
голосов
3ответов
12718 просмотров

Поиск устаревшего пароля базы данных Firebird / Interbase

У меня есть клиент, у которого есть старое несуществующее приложение; у него была проблема с компанией, которая сделала заявку, и они не раскрывают пароль его базы данных. Он понял, что подписал контракт (тогда), в котором говорилось, что он вроде как «арендует» приложение, и они не имеют права ...

5
голосов
6ответов
2628 просмотров

Почему метод "вызов-ответ" - плохое решение для забытых паролей?

Моя компания разрабатывает онлайн-приложение для управления персоналом и расчетом заработной платы, где защита доступа имеет решающее значение. Я знаю, как заблокировать большинство процессов аутентификации / авторизации, за исключением страницы «Забытый пароль». Мой первоначальный план состо...

53
голосов
7ответов
18668 просмотров

Забыли пароль: как лучше всего реализовать функцию забытого пароля?

Мне интересно, как лучше всего создать функцию забытого пароля на веб-сайте. Я видел довольно много там, вот несколько или комбинация: вопрос / ответ с парольной фразой (1 или несколько) отправить электронное письмо с новым паролем введите новый пароль на экране подтверждение по электр...