Как грамотнее реализовать автоматическую смену пароля?
Добрый день.
Есть самописная CRM крутящаяся на PHP+MySQL.
БД по факту - несколько в рамках одной системы:
BD_main
BD_office1
BD_offce2
В каждой, кроме main есть табличка USERS со стандартным набором полей, типа ID, Name, pass, mail
Встала необходимость менять пароль раз в месяц всей базе и слать это все на Mail.
Еще фишка в том, что в БД пароли в MD5, письмо на почту, естественно, тупо text без хеширования.
Как лучше это все интегрировать? Есть примеры скриптов?
Все очень плохо. Данная система совершенно не безопасна. Пользователь должен просто получать требование сменить пароль сразу после входа в систему со старым паролем. То, что у вас сейчас есть - профанация.