Hola,
Lo que nosotros hacemos es enviar a su email un c�digo de
seguridad.
Posteriormente, en su panel de control introducen ese c�digo y,
entonces, y si es v�lido, por supuesto, les permite cambiar su password.
Este c�digo es generado aleatoriamente y tiene una duraci�n muy
breve.
Un saludo,
Mar�a Rosa
Directora de Factor�a de Internet www.FactoriaDeInternet.com
Nuestras Webs:
http://www.WebTaller.com
http://www.Todo-Photoshop.com
http://www.I-Cursos.com
http://www.Seo-Google.com
http://www.SoyLaLeche.com
-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre
de Igor Ormaetxebarria
Enviado el: mi�rcoles, 01 de junio de 2005 19:51
Para: Lista de Cadius
Asunto: [cadius] Pregunta de concepto sobe registro de usuarios.
Hola lista,
no estoy seguro de si en esta lista se tratan estos temas (llevo poco
tiempo) pero yo creo que si tiene que ver, si no, lo siento mucho, y
podeis
ignorar el msge.
Estoy desarrollando una web en la que se registran los usuarios con un
nick
y un pass (y un mail). El registro es necesario para entrar en algunas
partes de la web, que son privadas para ciertos grupos.
Mi pregunta es sobre como es el mejor proceso para hacer esto (no
tecnol�gicamente, sino conceptualmente)
Lo que yo he pensado:
*Un formulario de registro:
nick, pass y mail [el pass lo guardo encriptado en md5]
de esta manera ya quedan registrados en la web, y tienen acceso a
ciertas
partes de �sta.
*Si olvidan la contrase�a: (que siempre hay zoquetes, yo incluido)
un formulario donde se le pide el nick. Cuando lo escribe y da a
aceptar, se
genera una nueva contrase�a, y se le manda a su mail de registro. La
antigua
no la puedo recuperar, por estar guardada encriptada con md5.
Pero me he dado cuenta que hay un gran problema; alg�n gracioso podr�a
dedicarse a pedir cambio de pass de otros usuarios, y estos recibir�an
un
mail con una nueva contrase�a.
No se me ocurre ninguna manera de arreglar esto, y se que hay, porque lo
he
visto en otros sitios, pero no lo pillo...
Algunos te preguntan por la pregunta secreta (pero eso no me gusta)
Otros te mandan un mail de confirmaci�n de cambio de contrase�a, con un
link
donde tienes que entrar para cambiarla; pero esto no veo como se puede
hacer, que link es ese, que se hace en esa p�gina? Escribiendo el mail
me he
dado cuenta que esto es lo que necesito, pero no lo acabo de pillar, si
alguien me pudiera orientar un poco...
_______________________________________________
altas, bajas y modificaciones:
http://www.cadius.org/lista/opciones.html
_______________________________________________
altas, bajas y modificaciones:
http://www.cadius.org/lista/opciones.html