Passwort vergessen Funktion Passwort vergessen Funktion
 

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Main Menu

Passwort vergessen Funktion

Started by Klaus_R, February 22, 2016, 11:13:26 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Klaus_R

Hallo,
wenn bei mir "Passwort vergessen" genutzt wird kommt eine E-Mail mit Link. Soweit ok. Aber nach klick auf den Link landet man direkt im "Anmelden" Fenster. Und der Kreislauf kann von vorne beginnen. Mache ich was falsch? Hängt es mit den Einstellungen zusammen? Fehler im Code?
Gruß Klaus

Klaus_R

Mist, schon wieder zu früh geschrieben  >:( und den zurückziehen Button find ich nicht.

Ein Nutzer hat mir den Fall mitgeteil. Er hat übersehen, dass noch eine zweite Mail (allerdings etwas zeitlich verzögert) kam in der dann ein neues Passwort stand.

Gruss Klaus

Klaus_R

Hallo,
hier noch ein kleiner Nachtrag. Sowohl einem Nutzer als auch mir selbst ist es passiert, nicht auf Anhieb zu erkennen, daß das neue Passwort erst in einer zweiten Mail gesandt wird. Nach Absenden des Links in der ersten Mail kommt man sofort zur erneuten Einloggvorgang und weiss aber das neue Passwort zu dem Zeitpunkt noch nicht. Was natürlich für Verwirrung sorgt.
Ich habe deshalb in der lang/german.php den ursprünglichen Text wie folgt ersetzt:
$lang_forgot_passwd_php['account_verify_email'] = <<< EOT
Du hast ein neues Passwort beantragt.
Zur Sicherheit musst Du zuerst noch auf nachfolgenden Link klicken.
Das neue Passwort wird Dir dann mit einer weiteren Mail zugesandt.
Bitte erst dann neu anmelden und das neue Passwort eingeben.
<a href="{VERIFY_LINK}">{VERIFY_LINK}</a>
MfG,
Das Team von {SITE_NAME}
EOT;


Zusätzliche Frage dazu. Ist es möglich (und empfehlenswert) auch solche Änderungen in eine andere Datei (theme.php?) zu verlagern?

Viele Grüsse Klaus

Αndré

Das ist offenbar etwas ungünstig übersetzt. Im Englischen heißt es:
QuoteYou have requested a new password. If you would like to proceed with having a new password sent to you, click on the following link:

im Deutschen
QuoteDu hast ein neues Passwort beantragt - um dieses neue Passwort tatsächlich zu erhalten, klicke auf nachstehenden Link:

Ich werde das anpassen.


Muss man sich in deiner Galerie anmelden, um überhaupt etwas sehen zu können? Das könnte der Grund sein, wieso deine Benutzer direkt zum Login weitergeleitet werden. Habe ich jetzt nicht überprüft, könnte/sollte man dann aber auch anpassen.

Klaus_R

Also die Thumbnails kann man direkt sehen nur wenn es größer werden soll ist die Anmeldung Pflicht.
Und klar wenn man vermeiden könnte, dass man bereits nach der ersten Mail zum Anmeldeformular kommt wäre das sehr gut.

Und der Original Text ist naja... wohl schon verständlich. Aber meine Seite ist für Senioren ü60, ü70, und sogar ü80. Da muss schon sehr deutlich mitgeteilt werden was passiert.

Gruss Klaus

Αndré

Ich hab mir das gerade noch mal etwas genauer angesehen. Nachdem das Passwort dem Benutzer zugesandt wurde, erscheint für 3 Sekunden eine entsprechende Meldung und danach wird auf die Login-Seite weitergeleitet. Der dafür verantwortliche Code befindet sich in forgot_passwd.php:
pageheader($lang_forgot_passwd_php['forgot_passwd'], "<META http-equiv=\"refresh\" content=\"3;url=login.php\">");

Wenn du die Zeit ändern möchtest, die diese Meldung vor dem Weiterleiten angezeigt wird, änder im o.g. Code die "3" (Sekunden) auf einen Wert deiner Wahl. Wenn du nach dem Anzeigen dieser Meldung gar nicht weiterleiten möchtest, ändere den Code in:
pageheader($lang_forgot_passwd_php['forgot_passwd']);