Décrypter password_hash

parousky Messages postés 325 Date d'inscription   Statut Membre Dernière intervention   -  
NHenry Messages postés 15219 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
sur mon site, afin de sécuriser les données de mes utilisateurs, j'ai décidé de hasher les mots de passe. Seulement, j'ai également une fonction qui leur permet de recevoir leur mot de passe par mail s'ils l'ont oublié.
Mais j'ai cru comprendre sur les forums qu'il n'est pas possible de "désacher" un mot de passe hasher...

Une solution serait de garder une version non hashée du mot de passe dans la base de données, mais autant ne pas utiliser password_hash du tout alors...

Alors comment puis-je faire ?
Merci d'avance pour vos réponses !
A voir également:

1 réponse

NHenry Messages postés 15219 Date d'inscription   Statut Modérateur Dernière intervention   365
 
Tu peux leur proposer un lien qui leur permettra de changer leur mot de passe au lieu de le leur renvoyer.
2