Back to top

Autore Topic: password in chiaro nella mail di registrazione  (Letto 876 volte)

Offline stefano.antonelli

  • Nuovo arrivato
  • *
  • Post: 1
    • Mostra profilo
password in chiaro nella mail di registrazione
« il: 04 Mag 2012, 14:18:13 »
Salve a tutti; e' la prima volta che scrivo e saluto tutti.

Spero che il forum sicurezza sia quello giusto e da una prima ricerca non mi sembra che l'argomento sia stato trattato.

Ho installato joomla 2.5 e configurato la registrazione utenti con "Attivazione nuovi utenti -> Amministratore" e "Mail di notifica agli Amministratori                         -> si". Da un test fatto con un mio account vedo che la mail di risposta arriva con la pwd in chiaro e la cosa non mi piace tanto.

Pensate anche voi che questo possa essere un problema?

Al momento l'ho evitato modificando la stringa in /.../language/it-IT/it-IT.com_users.ini cambiando l'ultima parte da "nome utente e password:\n\nNome utente: %s\nPassword: %s" in "Nome utente: %s\nPassword: *****"

grazie, a presto
stefano

mau_develop

  • Visitatore
Re:password in chiaro nella mail di registrazione
« Risposta #1 il: 04 Mag 2012, 14:29:09 »
no, dipende da che ne fa chi la riceve... contro la stupidità umana non esiste patch:)

....ma se ti da fastidio toglila, potrebbe avere il suo senso, anch'io se la scelta fosse per il mio sito cmq la toglierei.

M.

 



Web Design Bolzano Kreatif