Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Passwörter für Admin sichtbar!
im verbesserungsvorschläge-forum wurde geposted:
In Antwort auf:
Hallo,ich finde der ADMIN müsste nachschauen können wie die passwörter der einzelnen User lauten! Ich mein, Beiträge kann er ja sowieso editieren und das Passwort kann er auch ändern! Dann könnte man ihm doch gleich das Passwort zeigen lassen.
Dadurch könnte der Inhaber der Seite zum Beispiel ein "Schwarzes Brett" (Seite
wo User werbung machen können oder so) programmieren, in das nur User reinschreiben können!
Das wär doch was oder?
da der thread bereits geschlossen ist, schreib ich hier dazu:
bedingt hat der admin einsicht in den posteingang jedes users - und zwar über folgenden bug(?):
er ändert die emailadresse eines beliebigen users auf seine eigene, loggt als admin aus, geht auf login, gibt den namen des users an und klickt auf "passwort vergessen" - schon hat er ein temporäres passwort für den account des users und damit zugang zum posteingang des users.
-> MEIN FORUM <-
Team: Toll, ein anderer macht's!
SieMenS: Sehr intelligent erscheinende Menschen erzeugen nur Schrott
#2 RE:Passwörter für Admin sichtbar!
es ist uns nicht neu das das funktioniert.
aber sowohl die funktion das der admin die email-adressen ändern kann sowie
die funktion des passwort vergessens muss erahlten bleiben.
dazu ist er nun mal admin. grundsätzlich ist es aber eine straftat post von anderen leuten zu lesen.
mirko.-
__________________________
AdRED ..:: agentur für marketing ::..
ist mir klar, dass es nicht okay ist post von anderen zu lesen - aber diese möglichkeit sollte erwähnt werden, bevor man admin-rechte vergibt...
-> MEIN FORUM <-
Team: Toll, ein anderer macht's!
SieMenS: Sehr intelligent erscheinende Menschen erzeugen nur Schrott
man vergisst auch leicht das diese Methode wenigstens nicht erlaubt dass man Standartpasswörter der User erkennen kann, somit hat man nicht uneingeschrenkten zugang zu sachen wie webmail, andere Foren wo der User sich rumtummelt, chats, sms accounts etc etc (die liste kann lang werden. man bekommt ein Temp-pass.. was noch ok ist wenn admins erwachsene menschen sind und vernünftige foren betreiben.
danke fürs zuhören
http://www.mansouri.de
http://www.tunischat.de
...
| |
| O
|/|\
|/ \
|
_
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software