Показать сообщение отдельно
  #521  
Старый 21.05.2010, 03:30
Аватар для stepan13
stepan13 stepan13 вне форума
Щит Миробеля
 
Регистрация: 22.09.2008
Адрес: Форност
Сообщений: 1,840
Post Вопросы руководителю проекта "Властелин Колец Онлайн"

в данный момент если запросить восстановление пароля от аккаунта старый пароль перестайт действовать и высылается новый пароль.
таким образом злоумышленник, зная почту жертвы может периодически запрашивать восстановление пароля жертвы, котороя после этого получит "неправильный логин и пароль". хотя бы для того чтобы просто насолить.

в других системах старый пароль остаётся рабочим и либо высылается _второй_ пароль, либо высылается уникальная ссылка, по которой можно назначить новый пароль (но старый до назначения продолжает действовать). будет ли у нас подобная система?
Ответить с цитированием