Buenas de nuevo! Me siento un poco mal por abrir dos hilos en dos días pero necesito hacerlo xD
Me he visto con la necesidad de desarrollar la funcionalidad "¿Has olvidado tu contraseña?" en mi web con registro de usuarios. Pero no sé muy bien cómo hacerlo... He visto cómo lo hacen otras páginas, pero no tengo muy claro todo el proceso, sería algo así:
- Usuario entra en recuperar.php
- Usuario rellena email y solicita la nueva
- Se envía email de confirmación al correo con un enlace
- Si usuario hace clic en dicho enlace, se genera una contraseña aleatoria y se actualiza la base de datos, enviando un nuevo email al usuario con su nueva contraseña.
4.1 Si usuario no hace clic, pues obviamente no ocurre nada.
A ver... umm... tengo lagunas xD, el enlace es la clave de todo el asunto, no sé cómo hacerlo para que sea invulnerable / lo más seguro posible.
Obviamente no me valen soluciones tipo: recuperar-password.php?idUsuario=14
He visto que en algunas webs utilizan la palabra "token" seguida de una combinación de letras y números muy largos (supongo que alguna encriptación) en plan:
token=523sadb13AKBCds0381dadsb
He googleado y no he sacado nada en claro, en los foros panchitos no dicen más que tonterías xD
Alguien es tan amable de guiarme?? Graciasssss