Jonny 5: MD5 - Passwort vergessen Script

Beitrag lesen

Hallo!

Guten Morgen!

Ich habe ein Passwort vergessen Script programmiert. Das funktioniert auch alles soweit, nur wenn man das Passwort zu geschickt bekommt, bekommt man z.B. folgenden Zahlensalat:
4d85b036f708847dfadfc93d67efc63d3d03d639
Das liegt an dem MD5 Hash.

Den du, als Ersteller des Scripts, ja offensichtlich so in der Datenbank abgelegt hast :))

Wie kann ich jetzt das "richtige" Passwort ausgeben?

Gar nicht, da man einen md5 Hash nicht 'dekodieren', im glücklichen Einzelfall aber durch einen reverse lookup nachsehn kann.

Aus Sicherheitsgründen werden Passwörter üblicherweise auch nich roh in einer Datenbank abgelegt. Deswegen wird im Vergessensfall normal ein neues Passwort für den Besucher generiert, dieses ihm zugeschickt.

Der User kann dann wieder einloggen und sollte die Möglichkeit haben, sein Passwort selbst wieder zu ändern.

Viel Spaß, Jonny 5