-
Notifications
You must be signed in to change notification settings - Fork 37
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
letzten 5/x Passwörter verbieten #236
Comments
Wäre auch für den Core sinnvoll, oder? |
klar.. |
Verschlüsselten Passwörten können nun schonmal in einer Tabelle erfasst werden: Passwort ändern Formular mit Passwort gehasht speichern.
Jetzt noch eine sinnvolle Validierung finden/umbauen. |
Eine eigene Validierung bauen, die nachsieht, ob für diesen Benutzer der Hash des neuen Passworts mit einem Hash des alten Passworts validiert. Die hier gezeigte Lösung wäre jedoch nicht für den Core, da von yform abhängig. |
genau .. Weiss noch nicht wie und ob man das vermischen könnte. |
Manches geht als Cronjob .. |
Diese Funktionalitäten würde ich nicht fest verbauen, sondern Opt-In, ggf. auch pro Nutzer. Alles andere erachte ich als schlechte UX bei nicht-sicherheitskritischen Anwendungen und Szenarien, in denen der Nutzer nur selten das Portal nutzt. Stattdessen oder ergänzend könnte man auch einen Blick auf das angefangene Addon von Markus werfen, das man auch hier nutzen könnte: |
daraus folgt im Moment:
|
da dies sehr speziell und unterschiedlich genutzt werden kann und sicherlich würde, habe ich das nur in der Dokumentation ergänzt, so dass man es sich selbst nach eigenen Wünschen bauen kann. Ist mir Code und Co. drin. |
Auch cool. Und so ausführlich. Beim Überfliegen super-verständlich. Danke! |
Habs auch irgendwie fast eher für mich gemacht, weil ich es genau so brauche :) |
No description provided.
The text was updated successfully, but these errors were encountered: