• 13-09-2009, 14:07:05
    #1
    şifremi unuttum diyince şifreyi direk maile gödneren scriptler hangieri oluyor ve onların özellikleri nelerdir? o tür scriptler güvensiz mi oluyor? araştırdığıma göre onlar md5 olmayanlarmış. bu konu hakkında bilgisi olan var mı?
    teşekkürler..
  • 13-09-2009, 14:15:50
    #2
    o tip scriptler eğer veritabanına ulaşırlarsa güvensiz oluyor.

    md5 olursa maille gönderemez. anca şifre sıfırlama gibi şeyler olabilir.
  • 13-09-2009, 14:25:29
    #3
    Üyeliği durduruldu
    md5 ile şifrelenmişse password, şifremi unuttum deyince random bir şifre oluşturup yollanabilir, base64 ile şifrelenmişse onun phpde özel decode fonksiyonu var, onunla decode edilip yollanabilir ancak biri db e erişmeyi başarırsa siteyi çok rahat ele geçirebilir...

    Şifreleme için tavsiyem md5(base64_encode(password)); olacaktır