[TYPO3-german] fe_login: Passwort vergessen schickt Emails an nicht registrierte User??
Marcus Krause
marcus#exp2009 at t3sec.info
Sat May 16 16:09:11 CEST 2009
Carsten Wegner schrieb am 05/16/2009 02:28 PM Uhr:
> Hallo Marcus,
>
> ich muss zu diesem "neuen Verhalten" nachfragen: Kann man als Admin
> einstellen, ob eine "User unbekannt"-Mail rausgehen soll, oder schaltet
> ihr dieses Feature komplett ab? Ersteres wäre in Ordnung, letzteres ein
> K.-O.-Kriterium für Typo3 4.3. Daher bitte ich euch, noch einmal über
> das neue Verhalten nachzudenken.
>
> Die Fehlermeldung per Mail Mail ist und bleibt aus Kundensicht sehr
> wichtig. Bernd hat es schon geschrieben: User können mehr als eine
> E-Mail-Adresse haben. [...]
K.O.-Kriterium - was für ein schlimmes Wort.
Du wirst doch den Wechsel auf 4.3 nicht von diesem Detail abhängig
machen wollen? Hast Du schon mal einen Blick auf die Feature-Liste geworfen?
Das neue Verhalten wurde lange diskutiert und für diese Variante gab es
dann einen Konsens.
TYPO3 ist so flexibel; im Notfall kannst Du eine XCLASS machen und so
zusätzlich eine Fehlermeldung ausgeben. Oder Du packst die
Funktionalität in eine eigene Extension.
Nur wir wollen das Standardverhalten so sicher wie möglich gestalten.
Habe doch dafür etwas Verständnis!
Marcus.
--
TYPO3 Security blog: http://secure.t3sec.info/
More information about the TYPO3-german
mailing list