Forums / National / Russian / Смена e-mail адреса

Aristei
#1 2009-07-14 23:03
Подскажите пожалуйста можно ли отключить вот это все чудо и сделать как было в седитио:


Я как пользователь просто хочу сменить емайл, зачем мне ваш этот геморой.
А уж мне как администратору тем более.

Я по ходу упустил обсуждение этого момента, но смысл всего этого действа если я уже знаю пароль пользователя или админа раз попал в профиль?
Sorry for my English
Dayver
#2 2009-07-14 23:23
Какой еще геморой?

Раздражает пояснения по смене почтового ящика? Загляните в скин и уберите
.....
					<br />
					 <div class="small" id="emailnotes">{PHP.skinlang.usersprofile.Emailnotes}</div>
...
а требование пароля видимо все же из области поддержки безопасности на должном уровне
Pavlo Tkachenko aka Dayver
Aristei
#3 2009-07-15 00:16
ММм спрошу по другому можно ли как-то отключить валидацию е-майл адреса, чтобы для смены е-майл не приходилось проходить всю эту процедуру?
Sorry for my English
Trustmaster
#4 2009-07-15 01:40
Я, если честно, наивно полагал, что автор данной фичи добавил такую опцию. Но сейчас я вижу, что нет. Значит добавим.

А зачем это нужно - если злоумышленник заполучил с помощью XSS ваш аккаунт, то он не сможет поменять ни пароль, ни email для высылки временного пароля, поскольку ваш пароль ему по-прежнему неизвестен.
May the Source be with you!
Aristei
#5 2009-07-15 02:21
# Trustmaster : А зачем это нужно - если злоумышленник заполучил с помощью XSS ваш аккаунт, то он не сможет поменять ни пароль, ни email для высылки временного пароля, поскольку ваш пароль ему по-прежнему неизвестен.

Благодарю за понятный ответ! Просто уж очень пугает этот длинный списко действий.
Sorry for my English
Trustmaster
#6 2009-07-15 03:53
Aristei:
Просто уж очень пугает этот длинный списко действий.
А кто-то жалуется на недостаток документации :-D
May the Source be with you!