ayrat9
Новичок
хранение паролей в текстовом файле
Сейчас реализуется доступ к части контента сайта через логин/пароль. Выбрал вариант, при котором пароль будет храниться в базе в зашифрованном виде(черех md5()). При такой схеме восстанавление забытого пользователем пароля довольно проблематично реализовать.
Если в момент регистрации пользователя в какой-нибудь текстовый файл (хранимый за пределами корня сайта, или в закрытой админской папке) класть строку:
-------------------------------------------
пароль~~зашифрованный пароль
-------------------------------------------
то является ли такой способ восстановления пароля безопасным (в плане его перехвата посторонними людьми) решением?
Сейчас реализуется доступ к части контента сайта через логин/пароль. Выбрал вариант, при котором пароль будет храниться в базе в зашифрованном виде(черех md5()). При такой схеме восстанавление забытого пользователем пароля довольно проблематично реализовать.
Если в момент регистрации пользователя в какой-нибудь текстовый файл (хранимый за пределами корня сайта, или в закрытой админской папке) класть строку:
-------------------------------------------
пароль~~зашифрованный пароль
-------------------------------------------
то является ли такой способ восстановления пароля безопасным (в плане его перехвата посторонними людьми) решением?