Décrypter password_hash

Fermé
parousky Messages postés 325 Date d'inscription mardi 11 septembre 2012 Statut Membre Dernière intervention 20 février 2022 - 4 nov. 2015 à 20:30
NHenry Messages postés 15113 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 22 avril 2024 - 4 nov. 2015 à 20:37
Bonjour,
sur mon site, afin de sécuriser les données de mes utilisateurs, j'ai décidé de hasher les mots de passe. Seulement, j'ai également une fonction qui leur permet de recevoir leur mot de passe par mail s'ils l'ont oublié.
Mais j'ai cru comprendre sur les forums qu'il n'est pas possible de "désacher" un mot de passe hasher...

Une solution serait de garder une version non hashée du mot de passe dans la base de données, mais autant ne pas utiliser password_hash du tout alors...

Alors comment puis-je faire ?
Merci d'avance pour vos réponses !

1 réponse

NHenry Messages postés 15113 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 22 avril 2024 331
4 nov. 2015 à 20:37
Tu peux leur proposer un lien qui leur permettra de changer leur mot de passe au lieu de le leur renvoyer.
2