Hallo Patrick,
aber dann bekommt der user ja eine 32 stellige hexadezimalzahl oder hab ich was falsch verstanden?
Du kannst auch mit $temp_pw = substr ($temp_pw, 0, 12); nur die ersten 12 Zeichen oder so etwas nehmen, falls Dir 32 zu lang ist. Sollte halt nur nicht zu kurz sein, sonst kann es jemand leicht knacken, ohne die Mail abfangen zu müssen.
also die passwörter immer in md5-hash in der db speichern oder?
Halte ich durchaus für sinnvoll. Es gibt aber auch für- und wider; im Archiv findest Du zum Thema auch einiges.
Viele Grüße,
Christian