PHP interesse |
|
Heey,
Ik ben bezig met een wachtwoord vergeten scriptje.
Nu doe ik dit met een validatie code, dus ze klikken op de link wachtwoord vergeten, dan vult de gebruiker zijn gebruikersnaam + mail in en wordt er een validatie code in de mysql tabel opgeslagen en krijgt hij een mailtje met een link waar hij zijn wachtwoord kan wijzigen.
De link ziet er zo uit:
http://URL.nl/?...tu9b3w9b94
Als hij dan zijn wachtwoord heeft gewijzigd is het de bedoeling dat de code niet meer gebruikt kan worden, en wordt hij verwijderd uit de database.
Is dit een goeie/veilige manier?
Zo nee, hoe zou ik het dan beter kunnen doen?
Alvast bedankt!
Grts,
Sar
|