1
Sicurezza / password in chiaro nella mail di registrazione
« il: 04 Mag 2012, 14:18:13 »
Salve a tutti; e' la prima volta che scrivo e saluto tutti.
Spero che il forum sicurezza sia quello giusto e da una prima ricerca non mi sembra che l'argomento sia stato trattato.
Ho installato joomla 2.5 e configurato la registrazione utenti con "Attivazione nuovi utenti -> Amministratore" e "Mail di notifica agli Amministratori -> si". Da un test fatto con un mio account vedo che la mail di risposta arriva con la pwd in chiaro e la cosa non mi piace tanto.
Pensate anche voi che questo possa essere un problema?
Al momento l'ho evitato modificando la stringa in /.../language/it-IT/it-IT.com_users.ini cambiando l'ultima parte da "nome utente e password:\n\nNome utente: %s\nPassword: %s" in "Nome utente: %s\nPassword: *****"
grazie, a presto
stefano
Spero che il forum sicurezza sia quello giusto e da una prima ricerca non mi sembra che l'argomento sia stato trattato.
Ho installato joomla 2.5 e configurato la registrazione utenti con "Attivazione nuovi utenti -> Amministratore" e "Mail di notifica agli Amministratori -> si". Da un test fatto con un mio account vedo che la mail di risposta arriva con la pwd in chiaro e la cosa non mi piace tanto.
Pensate anche voi che questo possa essere un problema?
Al momento l'ho evitato modificando la stringa in /.../language/it-IT/it-IT.com_users.ini cambiando l'ultima parte da "nome utente e password:\n\nNome utente: %s\nPassword: %s" in "Nome utente: %s\nPassword: *****"
grazie, a presto
stefano