Vulnerabilidade de enumeração de email na caixa de diálogo "Redefinir senha"

Habilitar Admin - Configurações - Login - ocultar e-mail já existente

ocultar e-mail já existente

Não informe aos usuários que uma conta existe com um determinado endereço de e-mail durante o cadastro ou durante o fluxo de “esqueci minha senha”. Exija o e-mail completo para solicitações de “esqueci minha senha”.

Veja também Different password reset for wrong username/email (2014 :wink: )

Editar @JammyDodger foi 40 segundos mais rápido

7 curtidas