Jump to content

[pForum] Registrierter User legt neuen Account an - Kollision


Recommended Posts

pScript Modul: pForum

Version: 1.30

PHP Version: 4.4.7

Fehlerbeschreibung:


Hallo,


ein User im Drachenforum hatte kürzlich ein Problem mit der Registrierung eines neuen Accounts. Er hat begonnen den neuen Account (für seine Freundin) anzulegen, hat sich dann aber parallel in einem anderen Tab des Browsers mit seinem eigenen Account angemeldet.


Beim Absenden der Registrierung wurde dann aber kein neuer Account angelegt, sondern sein bestehender Account geändert (klar, der bestehende Login-(Session-)Cookie gilt ja für den ganzen Browser). Der neue Username wurde dabei verworfen, Passwort und Aboutpage sind auch erhalten geblieben, es wurde aber ein neuer Nickname eingerichtet und die anderen Angaben wurden durch die neuen Infos überschrieben.


Dieser Fall sollte abgefangen werden. Entweder erfolgt bei der Neuanlage eines Accounts der Logout oder der neue Account wird mit entsprechender Fehlermeldung verworfen.


Da User bei uns ihren Nickname nicht ändern können, hat dieses Problem zwei Konsequenzen: Geschieht dies unabsichtlich, müssen wir Admins eingreifen und das beheben. Pfiffige User könnten so aber die Nickname-Sperre umgehen, die ja ein Feature des pForum ist.

Link to post
Share on other sites
Original von Powie

uuuuuuuuuuuuiiiiihhhhhhhhhh................................


Das probiere ich mal aus. Sollte aber einfach zu lösen sein.


Jupp, denke ich auch ;-). Das sind so die "Kleinigkeiten", an die man selbst nie denkt, weil einem ja völlig klar ist, dass man sowas besser nicht versucht [:o].

Link to post
Share on other sites

... und für die ich aktuell keine richtige Idee habe wie ich es lösen soll. Dieser Fall ist richtig dämlich, da mir hier der Browser eine Falle stellt. Nach einigen Überlegungen: Das könnte an vielen anderen Stellen auch passieren :ugly:

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...