molily: SELFHTML unsicher?

Beitrag lesen

Hallo,

Beide habe ich hier angegeben und nur im Mitgliederbereich. Ich benenne meine e-Mails gerne nach der Seite, wo ich mich anmelde.

Was heißt »hier angegeben«?

Es gibt hier eine Benutzerregistrierung, die funktioniert mit Benutzername, E-Mail-Adresse und Passwort. Diese E-Mail-Adresse ist – soweit ich weiß – privat und wird nie auf einer öffentlichen Seite gezeigt. Da müsste schon eine Sicherheitslücke existieren, die das Auslesen der Datenbank erlaubt.

Das zweite ist die Angabe der E-Mail-Adresse je Posting. Diese ist optional, selbst für angemeldete Benutzer. Wird sie angegeben, ist sie öffentlich, solange das Posting auf der Forumshauptseite ist. Also für jeden Bot einsehbar.

Viele angemeldete Benutzer geben hier eine E-Mail-Adresse beim Posten an. Falls du das auch getan hast, dann funktioniert alles wie beabsichtigt. Die Forumshauptseite, Postings auf dieser sowie darin angegebene E-Mail-Adressen sind öffentlich. Erst im Archiv werden die E-Mail-Adressen getilgt.

Mathias