# Accesso negato errore durante la personalizzazione di alcuni testi del sito

**URL:** https://meta.discourse.org/t/access-denied-error-when-trying-to-customize-some-site-texts/377902
**Category:** Bug
**Created:** [5 Febbraio 2025, 4:41am UTC](https://meta.discourse.org/t/access-denied-error-when-trying-to-customize-some-site-texts/377902 "2025-02-05T04:41:08Z")
**Posts on this page:** 1
**Showing post:** 8

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [9 Agosto 2025, 12:27pm UTC](https://meta.discourse.org/t/access-denied-error-when-trying-to-customize-some-site-texts/377902/8 "2025-08-09T12:27:26Z")

</div>

> [@Moin](#):
>
> È un’email inviata solo allo staff

Mi è stato segnalato che, a partire dal post di Codinghorror, è stata aggiunta l’impostazione `richiedi conferma email di modifica`. Ciò significa che il messaggio ora può essere inviato anche a utenti non staff.

Il motivo originale per bloccare le modifiche a questo modello era valido all’epoca, ma oggi la protezione che offre è diversa. Un aggressore che conosce la password di un amministratore può semplicemente:

1. Usare la password per configurare l’autenticazione a due fattori per quell’account.
2. Creare un nuovo account.
3. Usare il codice 2FA per concedere all’account nuovo i diritti di amministratore.

Da lì, possono inviare il backup al proprio indirizzo email senza bisogno che un amministratore clicchi su un link per confermare una modifica dell’indirizzo.

Quindi la domanda è: bloccare le modifiche a questo modello ha ancora senso? Ora viene inviato agli utenti normali e non protegge più il download di un backup.

Inoltre, [Data Explorer](https://meta.discourse.org/t/32566?silent=true) è ora sempre installato e può essere utilizzato per accedere al database.

---

_[View the full topic](https://meta.discourse.org/t/access-denied-error-when-trying-to-customize-some-site-texts/377902)._
