Mdification du code pour modifier un mot de passe

Fermé
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 - 17 nov. 2022 à 09:29
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 - 17 nov. 2022 à 09:41

Bonjour a tous

Pour l'instant lorsque un utilisateur veux modifier son mot de passe 

je lui demande de rentrer son mot de passe actuel (que j'ai deja puisque il doit etre connecte pour le modifier )

ensuite je lui demande d'en choisir un nouveau et de le confirmer 

Ma question est de savoir si je peux lors de la connexion transporter le mot de passe actuel dans une varaible de session jusqu' a la page de la modification du mot de passe pour eviter qu'il ne l'ecrive a nouveau 

Merci de l'aide

A voir également:

1 réponse

Grandasse_ Messages postés 924 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 27 avril 2023 592
17 nov. 2022 à 09:33

Bonjour,

> Ma question est de savoir si je peux lors de la connexion transporter le mot de passe actuel dans une varaible de session jusqu' a la page de la modification du mot de passe pour eviter qu'il ne l'ecrive a nouveau 

Je pense que c'est une mauvaise pratique, je m'explique :

Imaginons que l'utilisateur soit connecté à son compte, et quitte son poste. Une personne peut alors aller dans ses paramètres pour changer le mot de passe sans avoir à rentrer le mdp actuel.

Demander le mdp actuel, c'est une façon de vérifier que l'action est faite par la bonne personne. Si le champ est pré-rempli : alors pourquoi demander le mdp actuel ?


0
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187
17 nov. 2022 à 09:36

Bonjour

Merci pour la reponse 

En effet je n'avais pas pense a a cela ...

En fait je voulais justement eviter de demander a l'utilisateur son mot de passe actuel

0
Grandasse_ Messages postés 924 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 27 avril 2023 592 > flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024
17 nov. 2022 à 09:39

D'accord, du coup le champ est inutile :)

1
flexi2202 Messages postés 3795 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 21 avril 2024 187 > Grandasse_ Messages postés 924 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 27 avril 2023
17 nov. 2022 à 09:41

oui exact le champ du mot de passe est inutile 

0