egranja / piwam

Automatically exported from code.google.com/p/piwam
0 stars 0 forks source link

Mot de passe oublié : prévenir l'utilisation abusive #75

Open GoogleCodeExporter opened 9 years ago

GoogleCodeExporter commented 9 years ago
Lors d'une demande de mot de passe oublié, un nouveau mot de passe est de
suite généré et envoyé à l'utilisateur.
Si cette demande émane d'un importun, le mot de passe est donc tout de même
changé.

Je propose d'envoyer un premier mail demandant la confirmation du
changement de mot de passe.

Original issue reported on code.google.com by nicolas....@gmail.com on 18 Feb 2010 at 4:07

GoogleCodeExporter commented 9 years ago

Original comment by adrien.mogenet on 18 Feb 2010 at 6:16

GoogleCodeExporter commented 9 years ago
Un path pour répondre à la demande d'amélioration (basé sur la révision 
1520)

Il faut également, en plus du patch, ajouter les lignes suivantes dans le 
fichier routing.yml :
reset_password:
  url:    /initialiser_mot_de_passe/:id/:hash
  param:  { module: login, action: resetpassword }

Original comment by leblanc....@gmail.com on 19 Nov 2010 at 3:03

Attachments: