Sven Rautenberg: Vielleserstatistik

Beitrag lesen

Moin!

Ich finde den Weg Passwort vergessen -> neues Passwort aber auch aus einem anderen Grund besser: Der Benutzer hat das alte Passwort bereits vergessen, wenn man es ihm noch einmal zuschickt, wird sich das wahrscheinlich wiederholen.

Die Frage ist dann aber: Wer kann veranlassen, dass ein neues Passwort zugeschickt wird? Der Benutzer selbst kann sich gegenüber dem System nicht mehr authentifizieren. Er kann nur noch seine Benutzerkennung und z.B. seine EMail-Adresse angeben, an die das (alte oder neue) Passwort geschickt werden soll.

Das Problem, was ich dabei sehe: Wenn man in ein Formular einfach seine Benutzerkennung eingibt, und dann an die in den Benutzerdaten angegebene Mailadresse ein Passwort geschickt wird, kann man sowas prima mißbrauchen, indem man allen Teilnehmern (Benutzerkennungen sind auch der Webalizer-Statistik bekannt) ständig neue Passwörter zuschickt. Wenn ich mir ständig neue Passwörter merken müßte, bzw. ständig nicht ins Forum kann, weil ein Scherzkeks mein Passwort neu für mich angefordert hat, dann ist das nicht nur "etwas" nervig.

Es müßte also entweder in der Mail nur ein Link vorhanden sein, der den Passwortvorgang startet (mit einem nicht ratbaren Einmalschlüssel, den dann nur der Mailempfänger kennt), oder dem System eine Sicherheitsfrage bekanntgemacht werden, die man als hilfsweise Authentifizierung benutzen könnte, um den Anforderungsvorgang anzustoßen.

- Sven Rautenberg

--
Diese Signatur gilt nur am Freitag.
0 45

Syntax error im UPDATE-Befehl unter mySQL

Wagyman
  • datenbank
  1. 0
    Tobias
    1. 0
      Wagyman
  2. 0
    Eidgenosse
  3. 0
    Eidgenosse
    1. 0
      Wagyman
  4. 0
    srob
    1. 0

      Beitrag editieren

      srob
      • zu diesem forum
      1. 0
        Sven Rautenberg
        1. 0
          srob
        2. 0

          Schützen von Poster-Identitäten

          Michael Schröpl
          1. 0
            Christian Kruse
            1. 0
              Michael Schröpl
              1. 0
                Christian Kruse
                1. 0
                  Michael Schröpl
                  1. 0
                    Harry
                    1. 0
                      Christian Seiler
                      1. 0
                        Christian Seiler
                        1. 0
                          Harry
                        2. 0

                          Vielleserstatistik

                          molily
                          1. 0
                            Christian Seiler
                            1. 0
                              molily
                              1. 0
                                Christian Seiler
                                1. 0
                                  molily
                                  1. 0
                                    Christian Seiler
                                    1. 0
                                      Michael Schröpl
                                      1. 0
                                        Christian Kruse
                                        1. 0
                                          Michael Schröpl
                                          1. 0
                                            Henryk Plötz
                                            1. 0
                                              Sven Rautenberg
                                              1. 0

                                                Kennwort-/Zugangsverwaltung

                                                molily
                                                1. 0
                                                  Christian Seiler
                                                2. 0
                                                  Michael Schröpl
                                              2. 0
                                                Henryk Plötz
                                      2. 0
                                        molily
                                        1. 0
                                          Michael Schröpl
                                  2. 0
                                    Michael Schröpl
                                    1. 0
                                      molily
                2. 0
                  Michael Schröpl
                  1. 0
                    Christian Kruse
                    1. 0
                      Michael Schröpl
                      1. 0
                        Christian Kruse
      2. 0
        Karin
  5. 0
    romy
    1. 0
      Sven Rautenberg