|
|
|
|
|
|
|
|
|
|
|
|
|
|
AHappyPanda Bruchpilot
Anmeldungsdatum: 11.03.2017 Beiträge: 2
|
Verfasst am: Sa März 11, 2017 10:17 pm Titel: Bug report sowie security bedenken |
|
|
Liebe Seitenbetreiber
Ich würde Ihnen gerne mitteilen, dass das erstellen von Benutzern mit Umlauten nicht möglich ist. So wollte ich letzten Donnerstag einen Benutzer mit einem ä Zeichen erstellen. Bei der Registrierung erhielt ich keinerlei Fehlermeldungen und nahm so an, dass alles geklappt hat. Nun erhielt ich jedoch Bestätigungsmail und nehme so an, dass UTF8 Umlaute einen Fehler auslösen.
Ein weiteres Sicherheitsbedenken kam bei mir auf, als ich mein zuvor gesetztes Passwort als Klartext in der Bestätigungsmail erhielt.
Dies lässt für mich darauf schliessen, dass die Passwörter nicht gehasht werden und dadurch unverschlüsselt auf Ihrer Datenbank liegen. Dies stellt ein erhebliches Sicherheitsrisiko dar und ich hoffe Sie können dies bald möglichst beheben. Des weiteren ist das mitsenden von Passwörtern per Mail nicht gerade best-practice
Ich hoffe ich konnte euch ein wenig weiterhelfen und wünsche euch noch viel Erfolg mit eurem Forum!
-Happy |
|
Nach oben |
|
|
|
|
|
|
|
|
|
KingAir350 Senior First Officer
Anmeldungsdatum: 05.10.2012 Beiträge: 47
|
|
Nach oben |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.
|
|
|
|