Jump to content

Nouveau mot de passe envoyé sans demande préalable


Recommended Posts

Bonjour à tous,

 

La procédure normale dans le cas d'un oubli de mot de passe est que la personne clique sur "mot de passe oublié" puis elle inscrit son adresse email dans le formulaire dédié à cet usage. Quand elle valide le formulaire un premier email est envoyé pour lui demander de cliquer sur un lien afin de valider sa demande. Un second email contenant le nouveau mot de passe aléatoire lui est envoyé.

 

Mon problème est que des personnes reçoivent directement le second mail contenant un nouveau mot de passe et sans avoir lancé la procédure du mot de passe oublié.

 

Comment faire pour corriger ça ?

Pourquoi ce problème ?

 

Merci pour vos idées.

Link to comment
Share on other sites

Bonjour,

 

Je confirme aussi que c'est le fichier PasswordController.php qui est appelé pour générer le mot de passe. Ce qui signifie qu'une url contenant le Token et le l'id client sont connus.

 

Avez vous des idées ??

 

Merci.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...