إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: افضل انواع طقم برشلونة,افضل ماركات طقم برشلونة,ارخص اسعار طقم برشلونة (آخر رد :بوابة الصين العربية)       :: مظلات سيارات بالرياض | مظلات حديد وقماش بأفضل الأسعار 0563866945 (آخر رد :ksa ads)       :: مقاول ساندوتش بانل بالرياض | تركيب ملاحق وهناجر ساندوتش بانل 0551033861 (آخر رد :ksa ads)       :: بناء هناجر المصانع والورش بأسعار منافسة وخبرة طويلة اتصل الآن: 0563866945 (آخر رد :ksa ads)       :: احدث موديلات بليزر حريمي,اجمل ستايلات بليزر حريمي (آخر رد :بوابة الصين العربية)       :: احدث موديلات بليزر اسود حريمي,اجمل ستايلات بليزر حريمي (آخر رد :بوابة الصين العربية)       :: بناء هناجر المصانع والورش بأسعار منافسة وخبرة طويلة اتصل الآن: 0563866945 (آخر رد :ksa ads)       :: مجالس زجاجية خارجية في الرياض | تصميم وتنفيذ فخم 0551033861 (آخر رد :ksa ads)       :: تالقي مع اجمل فساتين وعبايات وجلابيات بالمملكة (آخر رد :رودى طه)       :: اخصائية مساج الخبر منزلى 0533972744 (آخر رد :رودى طه)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 01-22-2010, 02:30 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

A user who has had a problem with identity theft in the past was upset by our forum requesting him to change his password.

Is it possible for me (as admin) to be able to force the forum to allow him to NOT change his password, or is it trivial to break the stored hash from the database? I don't care whether or not I discover what the actual password is and I don't want to have access to the account itself, I just want to give this user a "Get Out Of Changing Your Password" card.

I have no intimate knowledge of vBulletin, but I can imagine that it would not be difficult to obtain the hash from the database and brute force it. I haven't looked, but I wager someone has written a script to do this already. But aside from being laborious, this approach has the distasteful side effect that I will know this user's password, and that is the very thing the user is trying to protect.


Frankly though it just isn't worth that much effort to me. The user won't return until I've fixed things such that their old password will work, so if I cannot easily do it, I'll give them the bad news.

Yes I do realize how easily the user could use the Lost Password feature. I am not asking for methods for reasoning with the user though, I am only wondering if there is a direct way to accomplish my goal.

TIA for any thoughts on this matter!
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 07:30 PM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML