Vulnérabilité d'énumération des e-mails sur la boîte de dialogue «Réinitialiser le mot de passe»

Activer Admin - Paramètres - Connexion - masquer l'adresse e-mail déjà utilisée

masquer l’adresse e-mail déjà utilisée

N’informez pas les utilisateurs qu’un compte existe avec une adresse e-mail donnée lors de l’inscription ou du flux de récupération de mot de passe. Exigez l’adresse e-mail complète pour les demandes de « mot de passe oublié ».

Voir aussi Different password reset for wrong username/email (2014 :wink: )

Modifier @JammyDodger a été 40 secondes plus rapide

7 « J'aime »