Passwort im Freischalt-E-Mail ersichtlich

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
caesargrau
Mitglied
Beiträge: 121
Registriert: 16.03.2006 20:56

Passwort im Freischalt-E-Mail ersichtlich

Beitrag von caesargrau »

Hier ne kurze Verständnisfrage an die Programmierer:

Ein neuer User meines Boards hat mich gefragt warum in der Freischalt-E-Mail, die er nach seiner Registrierung erhielt, sein von ihm gewähltes Passwort unverschlüsselt ersichtlich ist. Ist das nicht gefährlich, und wenn ja, wie kann ich das vermeiden ?
Gruß caesargrau
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Du kannst das Passwort aus dem EMail-Templates entfernen
language/lang_german/email/admin_welcome_inactive.tpl
language/lang_german/email/user_welcome.tpl
Wenn du Coppa nutzt auch
language/lang_german/email/coppa_welcome_inactive.tpl
Das sollten alle sein. Dort jeweils

Code: Alles auswählen

Passwort: {PASSWORD}
entfernen. Für andere Sprachen gilt das selbe
Nash
Mitglied
Beiträge: 38
Registriert: 03.07.2005 15:51

Beitrag von Nash »

Hi!

Wäre es nicht auch möglich die Variable {PASSWORD} in der Übergabe hier so zu verschlüseln:

Echtes Passwort: blume
Ausgabe: b**** oder ***m*

Auch das die Anzahl der Zeichen stimmt?

Danke für Ideen!
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Prinzipiell ist es richtig, dass aufgeschriebene PÜasswörter keine Passwörter mehr sind. Aber: Es ist nicht gefährlicher, die e-mail mit einem Klartext-PWD zu verschicken, als sie unverschlüsselt an das Forum zu übergeben (im Zuge des Login).

Wenn der User natürlich so geistesgegenwärtig ist, eine Mail anzugeben, die an einen Verteiler geht....

Du könntest es aber so einrichten, dass der User beim ersten Login ein neues PWD eingeben muss, dass ihm dann nicht zugesendet wird.
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“