Menu

#202 bug pour fiare un password reset, dans mot de passe oubllié

accepted
None
5
2015-12-14
2015-09-22
No

si un usager oublie son mot de passe, le systeme lui demande de fournir un nom d'utilisateur ou une adresse couriel, cependant le système fait la vérification des deux, et le nom et l'adresse couriel

Discussion

  • vincent emond

    vincent emond - 2015-10-02

    Par rapport à ce bug, l'application permet d'enregistrer plusieurs comptes rattachés à la même adresse courriel. Si on considère qu'en temps normal il est possible de réinitialiser le mot de passe d'un compte en fournissant seulement l'adresse courriel alors dans le cas ou cette adresse courriel est rattachée à plusieurs comptes quels sont les comptes qui seront réinitialisés? Il ne sera pas possible de réinitialiser un compte en particulier avec seulement l'adresse courriel comme information.

     

    Last edit: vincent emond 2015-10-02
  • Michal Iglewski

    Michal Iglewski - 2015-10-05
    • status: open --> accepted
     
  • Michal Iglewski

    Michal Iglewski - 2015-12-14

    Il est vrai qu'en temps normal l'usager aura un seul compte. Quand même, dans certaines situations il pourrait avoir plusieurs comptes. S'il utilise des mots de passe différents, l'application fonctionne correctement. Si les mêmes mots de passe sont utilisés et l'usager spécifie seulement le username ou seulement l'adresse email, l'application fonctionne correctement et dans le deuxième cas choisit un compte arbitraire. Si l'usager spécifie le username et l'adresse email, l'application devrait utiliser cet adresse dans le courriel envoyé ce qui n'est pas le cas présentement.

     

Log in to post a comment.

MongoDB Logo MongoDB