2 votes

Risque de sécurité lié à l'exposition des adresses électroniques et des noms d'utilisateur ?

Joomla dispose d'une fonction intégrée sur son écran de connexion "J'ai oublié mon nom d'utilisateur", de sorte que vous pouvez taper votre adresse e-mail et le nom d'utilisateur vous est envoyé par e-mail.

Je pensais le modifier pour que le nom d'utilisateur s'affiche immédiatement à l'écran, sans aucune forme d'authentification. Cela réduirait considérablement la friction pour nos utilisateurs qui reviennent après un long moment, mais cela permettrait à n'importe qui de taper n'importe quelle adresse e-mail et de voir le nom d'utilisateur associé (certainement pas l'inverse cependant).

Cela crée-t-il des risques pour la sécurité ? Est-ce une bonne idée ?

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X