2012-03-02 15 views
0

Wordpress Version-3.1.2: 最後の13個のパスワードを保存する必要があります。ユーザーは、この13個のパスワードリストからパスワードをリセットできません。これを達成するために、私たちはlast-5のこの種の実装を持つ "user-security-tools"という名前のプラグインを見つけました。そこで私たちの要件として13のプラグインを変更しました。しかし、ユーザーが「パスワードを忘れる」リンクを使用してパスワードをリセットしようとしているときに、このシナリオでは機能しません。ユーザーはパスワードをリセットするためのリンクを含むメールを取得しています。このページのユーザーからあまりにも、自分の現在のパスワード:(ワードプレス|パスワードリセット履歴

できる任意のポインタが高く評価されます。

ありがとう! Niranjanクマール

+2

これはセキュリティでタグ付けされた質問です。私は、5つのバージョンがあり、11の脆弱性があることを指摘します。http://www.cvedetails.com/vulnerability-list/vendor_id-2337/product_id-4096/version_id-112478/Wordpress-Wordpress-3.1.2 .html更新を検討してください。 – Cheekysoft

答えて

0

を、私はこのプラグインの作者だ。私はこの問題を修正します 次のメジャーリリースでは、「古いパスワード履歴」の数はカスタマイズ可能です

ps:新しいバージョンをアップロードするとここで更新されます。

更新:完了...新しいバージョン1.1.1ではこのバグが修正されました。 http://wordpress.org/extend/plugins/user-security-tools/

+0

Erickの解決に感謝します。はい、うまくいきます。パスワード履歴を設定可能なものにすることができれば素晴らしいものになるでしょう。現時点では5にハードコードされています。また、パスワードのリセットページで[パスワードをリセットするメール内のリンクをクリックしてページ]でエラーが発生した場合、もう一度パスワードポリシーを試してください 'をクリックして、もう一度お試しくださいリンクをクリックすると、フォームが開かれています。同じページにとどまることが可能な場合は、「New password」と「New password」のフィールドにエラーが表示されていることを意味します。ありがとう – Niranjan

+0

また、ユーザーが間違ったパスワードを使用してロックされている場合、[設定可能]一定期間後に自動的にロックが解除されるようにすることをお勧めします。指定された時間の現在の管理者は、左側のナビゲーションの[ユーザー]タブにあるリンクを使用してユーザーのロックを解除する必要があります。 – Niranjan