Moin,
Da gibts ein schönes Loginscript. Da kann man sich einloggen. Doof nur wenn man sein Passwort vergessen hat. Macht aber nichts, dafür gibts ja die "Passwort vergessen" Funktion. Da klickt man drauf, ein neues Passwort wird generiert und dann?
Wie bekomme ich das neue Passwort sicher zum User? Man muss dem User irgendetwas mitteilen also muss eine E-Mail verschickt werden.
1. In die E-Mail könnte ich das neue Passwort einfach so reinschreiben. Das halte ich aber für bedenklich, da die E-Mail nicht verschlüsselt wird und das Passwort somit von jedem gelesen werden kann
2. Es wird ein Link in die E-Mail gepackt. Folgt man dem Link kommt man auf eine Seite mit einem mini Formular wo man sein neues Passwort eingeben kann. Ist aber auch nicht sicher, da jeder dem Link folgen könnte.
Gibt's eine Möglichkeit dem User das Passwort auf sicherem Wege zukommen zu lassen?
Gruß
Ec-Karten Nummer auf Rückseite Schreibender
T-Rex