إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: دليلك لمنتجات العناية بالطفل على ويلنس سوق (آخر رد :elzwawy)       :: شراء الحذاء الجديد في المنام (آخر رد :نوران نور)       :: رؤية الفراش في المنام (آخر رد :نوران نور)       :: تفسير حلم البيت القديم للمطلقة (آخر رد :نوران نور)       :: تفسير رؤية الاسد في المنام لابن سيرين (آخر رد :نوران نور)       :: المصحف في المنام (آخر رد :نوران نور)       :: تفسير حلم الحامل بالجماع مع غير زوجها (آخر رد :نوران نور)       :: تفسير حلم الرياح (آخر رد :نوران نور)       :: احدث موديلات جاكيت رسمي رجالي,اجمل موديلات جاكيت رسمي رجالي,ارخص اسعار جاكيت رسمي (آخر رد :بوابة الصين العربية)       :: مباشرات ومباشرين ضيافة قهوجي في جدة 0539307706 (آخر رد :ksa ads)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 01-06-2010, 06:10 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,611
عدد الـنقاط :3341
 تقييم المستوى : 2139

So I set my Admin account as undeletable in the Config.php. later, I logged into the AdminCP and via the Users panel I tried to change the password and email address of the Admin. I was informed that this was restricted and I couldn't do it. So far so good.

I then ran up a second tab on the browser logged into the main forum with the same Admin account, I then, using the UserCP (Settings, my profile, Email and password etc.) I successfully changed both the password and email address for the admin account without a problem.

On the first tab I ddi a refresh on the user panel and right away I could see that the email address was quite clearly changed. I also logged out and back in again with the new password.

Surely this is a security flaw, the admin password and email shouldn't be changeable via the UserCP at best of times and certainly not if Admin is set to undeletable in the config.php and it's already preventing the AdminCp from modding that accounts details!


Any thoughts?

Rgds

Pete
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Forum User getting weird admin emails محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-08-2010 03:00 PM
Forum user cant change password محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-05-2010 08:30 PM
User Interface Member Action dropdown menu is inconsistent محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-21-2010 08:50 PM
forum for user to admin - no one else can see محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-07-2009 12:40 AM
Admin CP User password length محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-15-2009 11:30 AM


الساعة الآن 10:29 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML