У меня простой вопрос.Каков наилучший способ восстановления пароля для пользователя?
Я хочу, чтобы пользователь мог щелкнуть ссылку типа «забыть пароль»?При нажатии пользователь получит электронное письмо с новым паролем.
Я думаю, что отправка хеша - плохая опция, тогда я должен сгенерировать случайный пароль, преобразовать в хеш + случайную соль, заменить его вбазы данных и отправить новый случайный пароль по электронной почте.Это лучший способ или есть другой?Чем проще, тем лучше.
Спасибо!