von oxpus » Fr 17.Aug, 2007 14:07 • Beitrag als PDF
Um es zu verdeutlichen:
Wenn Du in einer Email einen Link angibst, der das Löschen eines Accounts zulässt, muss man extra viel dafür absichern, damit nicht der falsche Account gelöscht werden kann.
Die damit verbundenen Risiken sind neben falsch gelöschten Accounts auch fleissige Hackversuche.
Es hat bereits mal einen Email2Post MOD gegeben, der verschwand, da er dicke Sicherheitslücken enthielt.
Diese sind eben nur schwer an dieser Stelle zu schliessen, daher sollte der User das eine mal sich noch am Board anmelden, um mit dem o. g. MOD sich zu Löschen.
Ist deutlich sicherer und überzeugt auch den User eher...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!