Citat:
Ursprungligen postat av
ant'
Emailen ligger inte hashad i databasen, om den hade gjort det hade du inte kunnat återställa ditt lösenord.
Jo.
1. Användaren skriver in sin email.
2. Systemet hashar inmatad email.
3. Systemet gör en select på hashat email.
4. Om träff, använd email som just matats in (och bara finns temporärt i minnet) och skicka lösen.
Så det borde gå bra att ha hashade email.