Wie hättest du das Passwort denn gerne gehabt?Ein Passwort in plain text per email zu senden ist doch der größte Anfängerfehler überhaupt, oder nicht? Da hätte ich von PCG schon mehr erwartet.
Wie hättest du das Passwort denn gerne gehabt?
Ja, und da bin ich mir zu 99.99% sicher, dass das nicht der Fall ist.Problematisch wär eher das im Klartext zu speichern
Ich weiß nicht mehr wie das war (meine Anmeldung ist schon etwas her^^), aber du bekommst doch sicher zunächst ein generiertes Passwort zugeschickt?! Das wird einmal generiert, dann in die Email geschrieben und verschlüsselt in die Datenbank.Geheim hab ich meine Passwörter am liebsten.
Es gibt genug Leute mit Generalpasswort und wenn das dann in einer email steht...
Wie kann das PW in Klartext verschickt werden, wenn es nirgendwo so gespeichert ist? Klar ist es möglich aber gut siehts auf keinen Fall aus.
insofern wüßt ich jetzt nicht, wo genau die Problematik dabei ist, dass das Passwort als Text in der Bestätigungsmail war. ^^
also, ich gehe mal schwer davon aus, dass die mail nur dann einer missbrauchen kann, der auch schon Dein email-Konto oder sogar den PC "gehackt" hat. Und wenn das der Fall ist, könnte er eh für alles neue Passwörter in deinem Namen anfordern und die mails abfangen... insofern wüßt ich jetzt nicht, wo genau die Problematik dabei ist, dass das Passwort als Text in der Bestätigungsmail war. ^^
aber vlt. liest das hier ja noch ein admin und merkt dann doch, dass da was faul ist ?
Wie wäre es einen Zeitlich begrenzten Link zu verschicken und dort dann direkt auf der HP das neue Passwort festzulegen anstatt hier die Passwörter durch die gegend (per E-Mail) zu verschleudern.Herbboy hat recht, das Passwort wird bei der Registrierung generiert und in der Bestätigungsmail verschickt, wie auch die generierten Passwörter bei der "Passwort vergessen"-Funktion im Klartext verschickt werden müssen, da der Nutzer anderenfalls ja keine Chance hat, an ein neues Passwort zu gelangen.