Espace de discussion Team-Planning.com

Bienvenue sur Team-Planning.com => Signalez un bug => Discussion démarrée par: Mohammed le Mardi 27 Mars 2018 - 15:11

Titre: Mot de passe non securisé
Posté par: Mohammed le Mardi 27 Mars 2018 - 15:11
Le login et mot de passe sont dans l'URL (mais modifiés) donc si vous copiez l'URL après s'être logger et le faites suivre, la personne pourra se logger sans taper le login et mot de passe....
Titre: Re : Mot de passe non securisé
Posté par: Bob le Mardi 27 Mars 2018 - 16:04
Bonjour,

l'URL, accessible depuis le profil, ne doit pas être partagée, sauf cas particulier pour un compte en lecture seule par exemple.
Titre: Re : Mot de passe non securisé
Posté par: Mohammed le Mercredi 28 Mars 2018 - 08:58
Je comprends bien, mais c'est une faille...