Vulnerabilità di enumerazione email nel riquadro "Reset Password"

Abilita Admin - Impostazioni - Login - nascondi email già in uso

nascondi email già in uso

Non informare gli utenti che un account esiste con un dato indirizzo email durante la registrazione o durante il flusso di recupero password. Richiedi l’email completa per le richieste di ‘password dimenticata’.

Vedi anche Different password reset for wrong username/email (2014 :wink: )

Modifica @JammyDodger è stato 40 secondi più veloce

7 Mi Piace