OK, acabei de desativar o modo de segurança para não administradores.
Por enquanto, não preciso de segurança absoluta para bloquear a alteração de nome. As pessoas que estão jogando com as regras não são tecnicamente experientes o suficiente para saber para que servem as ferramentas de desenvolvimento em seus navegadores, e elas não têm absolutamente nenhuma ideia do que são HTML ou CSS. Portanto, para mim, o método CSS é uma ótima solução inicial.
Se eu conseguir dificultar um pouco mais na próxima semana, adicionando isso como um plug-in, então o nível de segurança que tenho é mais do que suficiente para minhas necessidades atuais. Em qualquer caso, meu fórum é totalmente fechado para não membros, então, no pior dos casos, posso até ter uma medida disciplinar votada pelo conselho e bani-los do fórum. Eu só quero que a opção de mudar o nome deles não esteja tentadoramente presente em seus perfis.
E sim, tenho uma aprovação manual que é realizada depois que verifico que os membros são válidos e o fórum é apenas por convite.
Isso parece um pesadelo de privacidade. Vocês consideraram as implicações de ter os nomes legais das pessoas em um banco de dados junto com seus endereços IP e endereços de e-mail? Se alguém mal-intencionado acessasse seu banco de dados, poderia facilmente causar estragos na vida pessoal offline de seus usuários com essa combinação específica de informações.
Por curiosidade, contra o que você está se defendendo? Falsidade ideológica? Usar o campo de nome para ofender pessoas? Esconder-se atrás de um pseudônimo?
Não estou “defendendo” nada, mas sim garantindo que as pessoas sejam conhecidas por quem são. Temos várias pessoas de todas as idades, e se na maioria das vezes não é confuso para os mais jovens, os mais velhos do clube muitas vezes têm problemas para se relacionar com pseudônimos. Com este sistema, temos o melhor dos dois mundos, permitindo que nomes de usuário sejam escolhidos (dentro dos limites de decência) e nomes completos estejam disponíveis.
Sim e não. Primeiro, este é um fórum privado - apenas por convite. Há muito pouco de interesse neste banco de dados, exceto um nome e um endereço de e-mail. Claro, nunca podemos ter certeza de que o banco de dados não cairá nas mãos erradas, mas dedicamos um tempo razoável para proteger o site (e o banco de dados). Existem outros bancos de dados com valor muito maior, especialmente para informações pessoais, do que este. E, finalmente, a inscrição no fórum, embora fortemente recomendada para estar ciente das atividades do clube, não é obrigatória.
No final, consideramos o risco e o perigo como baixos.