edemo / PDOauth

4 stars 5 forks source link

nem assured hash ütközéskor minden fél kapjon emailt #781

Closed magwas closed 7 years ago

magwas commented 7 years ago

Az online fél nem

krosza commented 7 years ago

hash collision case 1. non assured initiates against assured Bug1: non assured gets email instead off the assured Bug2: this massage is not appropriate: "Egy másik Felhasználó is megadta ezt a Titkos kódot. Amennyiben nem a saját adataidat használtad töröld ezt a Titkos Kódot. Ha a Titkos Kód a te adataidból készült, akkor haladéktalanul kezdeményezd a tanúsításodat. Ezzel megakadályozod, hogy visszaéljenek az adataiddal." The good text in this case should be as follows: "Egy másik Felhasználó is megadta ezt a Titkos kódot. Amennyiben nem a saját adataidat használtad, akkor újra regisztrálnod kell a helyes adataiddal. Ha a Titkos Kód tényleg a te adataidból készült ( ezt tudod ellenőrizni itt: https://anchor2.edemokraciagep.org/), akkor haladéktalanul kezdeményezd, hogy az ADA vizsgálja felül a másik felhasználó adatait A felülvizsgálatot az általad választott Tanúsítónak írt levélben kezdeményezheted. A Tanúsítók listáját bejelentkezés után a Fiókom/Tanúsítás gombra kattintva találod meg.Ebben az esetben a Titkos Kódodat még ne próbáld meg újra elkészíteni. Azt a Tanúsítóval együtt fogjátok megcsinálni. Üdvözlettel: Az ADA csapata Ez egy automatikus levél kérjük ne erre válaszolj!"

hash collision case 2. non assured initiates against non assured

Bug3 :the e-mail goes to the wrong address, to the user, who initiates the hash, it should go to the user who has already had this hash

Bug 4: the text now: "Someone have tried to register with your hash with adatom. Sincerely,The Test machine" The good text: "Egy másik Felhasználó is megadta azt a Titkos kódot, amelyikkel regisztráltad és tanúsítottad magad az ADA rendszerében. Elképzelhető, hogy valaki vissza kíván élni az adataiddal. Ha továbbra is felmerülne ez a probléma kérjük jelezd felénk. Üdvözlettel: Az ADA csapata Ez egy automatikus levél kérjük ne erre válaszolj!"

Bug 5. the user who initiates is deleted In this case may be it is not needed