Hallo,
ich bin mir nicht ganz sicher, ob das hier rein gehört...
Also: Ich versuche mich gerade an einem "Passwort vergessen"-Script.
Meine Idee war, dass der Benutzer, der sein Passwort vergessen hat, seinen Nickname in einem Formular eingibt. Bei der Auswertung wird dann ein neues Zufallspasswort erstellt, und per md5()-Verschlüsselung in der Datenbank gespeichert. Der User bekommt vor der Verschlüsselung natürlich noch eine eMail mit seinem neuen Passwort zugeschickt, welches er später dann ändern kann.
Meine Frage: Welchen Schutz könnte man einbauen, dass ein fremder User nicht einfach einen anderen Benutzernamen angibt, und der, der fälschlicherweise sein Passwort vergessen hat, ein Neues bekommt.
Danke im Vorraus!
mfg
DaNnYy