Домой Wp-Recall WP-Recall: Вопросы и ответы Проблема с безопасностью при регистрации.
4ответ(ов) в теме
SColhin@gmail.com
не в сети 3 года
На сайте с 24.05.2020
Участник
Тем 12
Сообщения 38
1
01:24
Версия WP-Recall: 16.18.20

Собственно ситуация такая, отключена регистрация средствами ВП, поставлен через рекол в всплывающей форме. Все супер, но есть проблема с восстановлением пароля. После того, как в поле вводится не верный email или логин, то перекидывает на страницу WP с восстановлением пароля, где можно посмотреть и адрес страницы входа в админку, которую изменяешь со стандартной wp-admin. Будут ли доработки в данном направлении или есть какие то решения?

Спасибо за отклин плагин супер, аддоны тоже.

скрин

0
Вова (Otshelnik-Fm)
не в сети 4 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
2
09:26

Здравствуйте.

Это не проблема плагина.
Восстановление пароля - штатный механизм вордпресс.

Как вы заметили - вордпресс имеет галку отключения регистрации, но не имеет галки отключения восстановления пароля для уже зарегистрированного пользователя.
Проблемы безопасности в этом нет. Ну знает он эту страницу - разве может он оттуа попасть в админку?
А боты они могут долбить любые формы на вордпресс. Эта защита решается на уровне вебсервера или плагином типа каптчи например.

0
SColhin@gmail.com
не в сети 3 года
На сайте с 24.05.2020
Участник
Тем 12
Сообщения 38
3
10:04

Владимир (Otshelnik-Fm) сказал(а)
Здравствуйте.

Это не проблема плагина.
Восстановление пароля - штатный механизм вордпресс.

Как вы заметили - вордпресс имеет галку отключения регистрации, но не имеет галки отключения восстановления пароля для уже зарегистрированного пользователя.
Проблемы безопасности в этом нет. Ну знает он эту страницу - разве может он оттуа попасть в админку?
А боты они могут долбить любые формы на вордпресс. Эта защита решается на уровне вебсервера или плагином типа каптчи например.

Вопрос философский - регистрация тоже стандартный механизм WP. Капчи нынче ломаются не очень сложно, исключение разве что капча Яши, что не пожелаешь ни одному своему пользователю и Гугла 3 версии, но и её сломают как и 2 когда ни-будь. Да даже брать просто косметическое единообразие форм.

Вдогонку вопрос может кто-то дополнительно реализовывал функционал повторной отправки письма, если первое не пришло.

0
Вова (Otshelnik-Fm)
не в сети 4 дня
На сайте с 27.01.2013
Участник
Тем 43
Сообщения 18654
4
10:15

Владимир (Otshelnik-Fm) сказал(а)
Проблемы безопасности в этом нет. Ну знает он эту страницу - разве может он оттуа попасть в админку?

я не вижу проблем безопасности. Брутфорс не относится к критической проблеме безопасности.

SColhin@gmail.com сказал(а)
Вдогонку вопрос

не нужно вдогонку. В одной теме решаем один вопрос. Новый вопрос - новая тема на форуме. Да и вопрос у вас общий по вордпресс.

0
Вы не имеете права на публикацию сообщений в этой теме