Ticket #335 (closed 新規開発: 修正済)
パスワードリマインダの改修
Reported by: | adachi | Owned by: | AMUAMU |
---|---|---|---|
Priority: | 中 | Milestone: | EC-CUBE2.11.0 |
Component: | フロント | Version: | 2.1.2(正式版) |
Keywords: | Cc: | ||
修正済み: |
Description (last modified by AMUAMU) (diff)
パスワードリマインダにて、登録されていないアドレスを入力した場合
「ご入力のemailアドレスは登録されていません」と表示される。
ユーザビリティを考慮してのことであるが、悪用することも可能なため
不要な情報は表示しないように修正する。
ユーザビリティは下がるが、楽天などを参考にしメールアドレスと共に名前も入力する形式に変更。
メッセージ文言も見直したことで登録・非登録の区別は付かないようにした。
またtransaction_idが使われていなかったため、利用するようにした。
これらによりブルートフォースアタック等には十分に耐える機能になったと思われます。
Change History
comment:3 Changed 15 years ago by takegami
- Type changed from バグ指摘 to 新規開発
- Milestone changed from EC-CUBE2.3.1 to EC-CUBE2.4.0
comment:4 Changed 14 years ago by kajiwara
- Milestone changed from EC-CUBE2.4.0 to EC-CUBE2.x.x
一旦、マイルストーンをEC-CUBE2.x.xに変更させていただきます。
comment:5 Changed 13 years ago by nanasess
- Milestone changed from EC-CUBE2.x.x to EC-CUBE2.5.0
修正した方が良いと思われますので milestone:EC-CUBE2.5.0 に変更します
comment:6 Changed 12 years ago by nanasess
- Owner changed from somebody to nanasess
- Status changed from new to assigned
comment:7 Changed 12 years ago by AMUAMU
- Owner changed from nanasess to AMUAMU
- Status changed from assigned to new
ユーザー登録関係の見直しと一緒に当方で担当したいと思います。
comment:9 Changed 12 years ago by AMUAMU
- Description modified (diff)
- Milestone changed from EC-CUBE2.5.0beta to EC-CUBE2.5.0
r19995 にてパスワードリマインダを全面改修し、解決をしました。
comment:10 Changed 12 years ago by AMUAMU
- Status changed from assigned to closed
- Resolution set to 修正済
Note: See
TracTickets for help on using
tickets.