mattimaier / bnote

BNote - Open Source Ensemble Management
http://www.bnote.info
GNU General Public License v3.0
23 stars 16 forks source link

Sicherheitsüberprüfung für Aktivierung der Anmeldung #534

Closed mattimaier closed 1 year ago

mattimaier commented 1 year ago

Ein Nutzer kommentierte seine Installation von BNote mit diesem Hinweis:

Man kann sich auch ohne Aktivierung direkt einloggen! Ich habe einen Fakeaccount erstellt und obwohl automatische Aktivierung aus war, konnte ich mich anmelden, obwohl ich im Programm auf "inaktiv" stand. Genbauso bei aktivierter automatischer Anmeldung, bevor ich die Mail bestätigt hatte. Ich habe jetzt alle Neuen auf "Bewerber" gestellt, damit kein Teilzufriff für Fremde besteht.

Überprüfung auf Nutzung der Flags notwendig!