Записи с тегом "уязвимости"

Сен 17

Уязвимость при подтверждении пароля

Рубрики: Код Метки: , , ,

Пишу систему регистрации пользователей для сайта о рыбалке, и дошел до «напоминания пароля». Если быть точным, то напоминания как такового нет, потому что пароль не хранится в wordpress в открытом виде (доступен хеш пароля).

восстановление пароля, wordpress

Единственной возможностью «напомнить» пароль остается его смена. На подавляющем большинстве сайтов новый пароль можно получить указав адрес электронной почты, на который был зарегистрирован аккаунт, после чего в идеале на него должно прийти письмо с ссылкой внутри, перейдя по которой — получишь новый пароль.
Читать далее »