Hier ne kurze Verständnisfrage an die Programmierer:
Ein neuer User meines Boards hat mich gefragt warum in der Freischalt-E-Mail, die er nach seiner Registrierung erhielt, sein von ihm gewähltes Passwort unverschlüsselt ersichtlich ist. Ist das nicht gefährlich, und wenn ja, wie kann ich das vermeiden ?
Passwort im Freischalt-E-Mail ersichtlich
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
caesargrau
- Mitglied
- Beiträge: 121
- Registriert: 16.03.2006 20:56
Passwort im Freischalt-E-Mail ersichtlich
Gruß caesargrau
- Leuchte
- Ehemaliges Teammitglied
- Beiträge: 9179
- Registriert: 26.05.2003 14:57
- Wohnort: Duisburg
- Kontaktdaten:
Du kannst das Passwort aus dem EMail-Templates entfernen
language/lang_german/email/admin_welcome_inactive.tpl
language/lang_german/email/user_welcome.tpl
Wenn du Coppa nutzt auch
language/lang_german/email/coppa_welcome_inactive.tpl
Das sollten alle sein. Dort jeweilsentfernen. Für andere Sprachen gilt das selbe
language/lang_german/email/admin_welcome_inactive.tpl
language/lang_german/email/user_welcome.tpl
Wenn du Coppa nutzt auch
language/lang_german/email/coppa_welcome_inactive.tpl
Das sollten alle sein. Dort jeweils
Code: Alles auswählen
Passwort: {PASSWORD}Prinzipiell ist es richtig, dass aufgeschriebene PÜasswörter keine Passwörter mehr sind. Aber: Es ist nicht gefährlicher, die e-mail mit einem Klartext-PWD zu verschicken, als sie unverschlüsselt an das Forum zu übergeben (im Zuge des Login).
Wenn der User natürlich so geistesgegenwärtig ist, eine Mail anzugeben, die an einen Verteiler geht....
Du könntest es aber so einrichten, dass der User beim ersten Login ein neues PWD eingeben muss, dass ihm dann nicht zugesendet wird.
Wenn der User natürlich so geistesgegenwärtig ist, eine Mail anzugeben, die an einen Verteiler geht....
Du könntest es aber so einrichten, dass der User beim ersten Login ein neues PWD eingeben muss, dass ihm dann nicht zugesendet wird.
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Ich schmeiß' alles hin und...
... lasse es liegen