2010-05-23 16 views

Répondre

5

Lorsqu'un mot de passe haché est perdu, la seule option est d'en créer un nouveau. Soit par l'utilisateur ou par un administrateur (-tool).

Une pratique courante consiste à envoyer un lien vers une page sécurisée dans laquelle l'utilisateur peut entrer un nouveau mot de passe.

1

Les hachages ne sont pas réversibles à leur forme native, ce qui explique pourquoi la récupération de mot de passe n'est pas possible. Si c'est une exigence, vous devrez utiliser le chiffrement à la place. Pour ce faire, remplacez passwordFormat="Hashed" par passwordFormat="Encrypted"