Joomla.it Forum

Non solo Joomla... => Sicurezza => : stefano.antonelli 04 May 2012, 14:18:13

: password in chiaro nella mail di registrazione
: stefano.antonelli 04 May 2012, 14:18:13
Salve a tutti; e' la prima volta che scrivo e saluto tutti.

Spero che il forum sicurezza sia quello giusto e da una prima ricerca non mi sembra che l'argomento sia stato trattato.

Ho installato joomla 2.5 e configurato la registrazione utenti con "Attivazione nuovi utenti -> Amministratore" e "Mail di notifica agli Amministratori                         -> si". Da un test fatto con un mio account vedo che la mail di risposta arriva con la pwd in chiaro e la cosa non mi piace tanto.

Pensate anche voi che questo possa essere un problema?

Al momento l'ho evitato modificando la stringa in /.../language/it-IT/it-IT.com_users.ini cambiando l'ultima parte da "nome utente e password:\n\nNome utente: %s\nPassword: %s" in "Nome utente: %s\nPassword: *****"

grazie, a presto
stefano
: Re:password in chiaro nella mail di registrazione
: mau_develop 04 May 2012, 14:29:09
no, dipende da che ne fa chi la riceve... contro la stupidità umana non esiste patch:)

....ma se ti da fastidio toglila, potrebbe avere il suo senso, anch'io se la scelta fosse per il mio sito cmq la toglierei.

M.