Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Fragen / Anregungen zur DP (https://www.delphipraxis.net/29-fragen-anregungen-zur-dp/)
-   -   Löschen des Accounts durch Dritte verhinden (https://www.delphipraxis.net/93586-loeschen-des-accounts-durch-dritte-verhinden.html)

inherited 7. Jun 2007 20:46


Löschen des Accounts durch Dritte verhinden
 
Moin,

wie ich gerade erfahren habe, wurde, höchstwahrscheinlich durch den Zugriff eines Dritten, der Account von Björn (Delphis Spassbremse) als zu löschend markiert, ohne dass er es wollte :shock:
Vielleicht könnte man soetwas in Zukunft verhindern, in dem eine Bestätigungsmail gesendet wird mit einem generierten Link den man erst anklicken muss, bevor der Account wirklich markiert wird.

Daniel 7. Jun 2007 20:57

Re: Löschen des Accounts durch Dritte verhinden
 
Nur zur Sicherheit:

Der Account ist nicht von irgendwem, sondern von mir gelöscht worden, nachdem das Löschen des Accounts aus dem Benutzerprofil heraus angefordert wurde. Björn kann nicht mit 100%iger Sicherheit ausschließen, dass sein Büro-Rechner noch eingeloggt war und der Fremdzugriff darüber erfolgte.

Die Angelegenheit ist sehr Bedauerlich, aber viel kann ich da auch nicht machen. Ich muss solche Angelegenheiten wegarbeiten, wenn sie anfallen. Ich kann - und will (ehrlich gesagt) - nicht in mein Outlook auch noch Termine eintragen, wann ich Accounts lösche.

Bitte gebt besonders Acht, auf welchen Rechnern Ihr von der Möglichkeit des automatischen Anmeldens Gebrauch macht.

delphis spassbremse 7. Jun 2007 21:09

Re: Löschen des Accounts durch Dritte verhinden
 
nein ich glaubte er meine es so, dass die Accountlöschmarkierung erst gesetzt wird, wenn
der User nach dem Löschbutton eine E-Mail mit nem Link bekommt.
Wenn man nicht auf diesen Link klickt, dann gibt es auch keine Löschmarkierung.

Ich hab mal selber was für´s phpbb geschrieben, eventuell kann ich sowas
wenn ich mal wieder Langeweile habe, scripten und dir zuschicken.

MFG

Björn

Luckie 7. Jun 2007 22:14

Re: Löschen des Accounts durch Dritte verhinden
 
Zitat:

Zitat von delphis spassbremse
Ich hab mal selber was für´s phpbb geschrieben, eventuell kann ich sowas
wenn ich mal wieder Langeweile habe, scripten und dir zuschicken.

Danke für das Angebot, aber am Code des jetzigen PHPBB wird wohl nichts mehr großartig gemacht werden.

Phoenix 7. Jun 2007 22:18

Re: Löschen des Accounts durch Dritte verhinden
 
Wenn jemand seinen account wirklich löschen will, dann will er sicher nicht nochmal ne Mail bekommen 'Willst Du wirklich löschen?'.

Ich würde nur an der Stelle bei der Löschfunktion nochmal das Passwort verlangen - so wie wenn man das Passwort ändern will. Damit hilft ein eingeloggt sein alleine eben nicht mehr, um den Account zu löschen.

Den Punkt schieb ich Daniel in seine ToDo-Liste für die DP 200X noch rein *g*

inherited 8. Jun 2007 14:08

Re: Löschen des Accounts durch Dritte verhinden
 
Es macht doch immer wieder Spaß, Chäffe arbeit aufzudrücken :mrgreen:
Ja, ich meinte es so wie die Spassbremse es beschrieben hat, das mit dem Passwort ist aber eine noch bessere Idee

himitsu 8. Jun 2007 14:20

Re: Löschen des Accounts durch Dritte verhinden
 
Also das mit dem Passwort wäre 'ne Möglichkeit.

Das Löschen über ein eMail bringt doch eh nichts, dann bräuchte der-/diejenige doch vorher nur die Adresse zu ändern und könnte wiederum den Account löschen.

DGL-luke 8. Jun 2007 14:40

Re: Löschen des Accounts durch Dritte verhinden
 
fürs ändern der e-mailadresse ist ne bestätigung von der alten oder das passowrt erforderlich.

himitsu 8. Jun 2007 14:50

Re: Löschen des Accounts durch Dritte verhinden
 
ja ... praktisch, wenn man vorher seine alte eMail aufgegeben hätte. :zwinker:

SirThornberry 8. Jun 2007 15:05

Re: Löschen des Accounts durch Dritte verhinden
 
Zitat:

Zitat von himitsu
ja ... praktisch, wenn man vorher seine alte eMail aufgegeben hätte. :zwinker:

Die Erfahrung musste ich auch machen :mrgreen: Weil die Mailadresse im Profil nicht mehr existiert hat habe ich sie geändert. Resultat: Es kam eine Meldung das eine Mail an meine alte EMailadresse geschickt wurde. Des weiteren stand da das ich diesen Link anklicken müsse um meinen Account nach der gravierenden Profiländerung wieder zu aktivieren.
Zum Glück gibts supermods die das dann wieder richten :-D

Aber es hat mir gezeigt das es sicher ist. selbst jemand der mein passwort weiß kann meine emailadresse im profil nicht ändern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:07 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz