忘记密码电子邮件并重置

时间:2016-02-25 14:44:36

标签: passwords kentico

我正在尝试在用户点击忘记密码链接时配置电子邮件。 似乎当用户点击此链接时,密码被重置。我想要的是将现有密码发送给用户。 这就是我所拥有的。 User1的密码为Password1 用户忘记密码,他们点击忘记密码链接,他们收到此电子邮件。

You requested a password reset at mysite.org/logon.aspx. 
Your user name and new password are: 
User name: User1@email.org 
Password: ?caGXG=] 

什么是“?caGXG =]”这是一个新的重置密码?

这就是我想要的。 User1的密码为Password1 用户忘记密码,他们点击忘记密码链接,他们收到此电子邮件。

You requested a password reset at mysite.org/logon.aspx. 
Your user name and new password are: 
User name: User1@email.org 
Password: Password1

我看了一遍,我找不到发送现有密码设置而且没有重置。

我正在使用v8.2.42

1 个答案:

答案 0 :(得分:4)

由于许多原因,这将是一种非常糟糕的做法。 (例如,如果帐户遭到黑客入侵,攻击者可能会滥用密码攻击所有使用相同密码的受害者服务。) 它也很难实现,因为默认情况下Kentico只使用SHA2 + salt存储密码的哈希值。您必须以明文形式存储密码。请不要这样做并继续使用现有的重置密码功能。