Ouais mais c´ets pas top parce que ca veut dire que les MDPs ne sont pas cryptés. De plus, j´avais déja fait un script et je me suis apercu que un utilisateur mal intentionné pouvait flooder dans la boite mail de quelqu´un d´autre.
Il est toujours possible de créer un lien que le perdant du MDP recevra, mais ça n´empechera toujours pas le flood c´est pourquoi tu devras utiliser les sessions.
Et tu dois te demander :
Mais si j´utilise les sessions, c´est ne pas la peine de créer un lien qui permettra de redéfinir le mot de passe ?
Eh bien si, vu qu´un utilisateur mal intentionné peut faire envoyer un mail à n´importe qui, si tu ne fais pas un lien pour permettre a redéfinition, la victime verra son MDP changé (même si c´est dans sa boit mail).
Donc si t´as toujours pas compris pour faie redéfinir un mdp :
1) Une page qui demande l´adresse e-mail.
2) Tu envoies un mail (en vérifiant au préalable qu´une variable de session que tu définiras $_SESSION[´post_mdpPerdu´] par exemple soit égale à 0) à l´adresse et tu crée une variable session qui sera par exemple : $_SESSION[´post_mdpPerdu´]=1;
Comme ça il ne pourra envoyer qu´une seul fois le mail sans flooder.
3) Dans le mail que tu envoies, tu met un lien qui mène à une page avec un $_GET aléatoire.
4) Quand le visiteur se connecte à la page, tu vérifie la variable $_GET, et tu lui demande le new mdp.
- Pour l´histoire des sessions, j´ai expliqué simplement, mais c´est pas la meilleur facon de faire, je pense notamment au timestamp.
Si y´as des termes que tu comprend pas, va sur le
http://siteduzero.com et lis tous les tutaux php.
(ouf
)
Voili 