2012-03-02 4 views
0

Wordpress Version-3.1.2 : 최근 13 개의 암호를 저장해야하며 사용자가 최근 13 개의 암호 목록에서 암호를 다시 설정할 수 없도록해야합니다. 그것을 달성하기 위해, 우리는 마지막 5에 대해 이런 종류의 구현을하는 "user-security-tools"라는 플러그인을 발견했습니다. 그래서 우리는 13을위한 플러그인을 요구 사항으로 수정했으며 사용자 프로파일 페이지에서 잘 작동합니다. 하지만이 시나리오에서는 사용자가 '비밀번호 잊어 버리기'링크를 사용하여 비밀번호를 재설정하려고 시도하는 동안 작동하지 않습니다. 사용자는 비밀번호가 재설정 된 링크가 포함 된 메일을 받게됩니다. 이 페이지를 사용자에서 너무 그들의 현재 암호는 :(자료 Wordpress | 암호 재설정 내역

모든 포인터는 높게 평가 될 것입니다 수 있습니다.

감사합니다! Niranjan 쿠마 나는이 플러그인의 저자 해요

+2

이것은 보안 태그가 지정된 질문입니다. 5 가지 버전이 있으며 11 가지 취약점이 있음을 지적 할 것입니다. http://www.cvedetails.com/vulnerability-list/vendor_id-4096/version_id-112478/Wordpress-Wordpress-3.1.2 .html 업데이트를 고려하십시오. – Cheekysoft

답변

0

가. 난 그냥이 문제를 해결 WordPress.org에서 오늘 업데이트 할 예정입니다. 다음 주요 릴리스에서는 "이전 암호 기록"의 수를 사용자 지정할 수 있습니다.

ps : 새 버전을 업로드 할 때 여기에서 업데이트하겠습니다. .

업데이트 : 마침 ... 새 버전 1.1.1이이 버그를 수정합니다. http://wordpress.org/extend/plugins/user-security-tools/

+0

해결해 주셔서 감사합니다. Erick. 예, 잘 작동합니다. 암호 기록을 구성 가능으로 만들 수 있다면 큰 도움이됩니다. 현재 암호가 5로 설정되어 있습니다. 또한 암호 재설정 페이지에서 [암호를 재설정 할 메일의 링크를 클릭하여] 페이지에 오류가있는 경우 오류 메시지가 '암호가 비밀번호 정책 다시 시도 '를 클릭하고 다시 시도 링크를 클릭하면 양식이 열립니다. 가능한 한 동일한 페이지에 머물러있는 경우 오류가있는 '새 비밀번호'및 '새 비밀번호'필드는 사용자 경험으로 좋을 것입니다. 감사합니다 – Niranjan

+0

또한 사용자가 잘못된 비밀번호를 사용하여 잠긴 경우 [구성 가능] 일정 기간 후 자동으로 잠금이 해제되도록하는 것이 좋습니다. 지정된 시간. 현재 관리자는 왼쪽 탐색 메뉴의 사용자 탭에 제공된 링크를 사용하여 사용자의 잠금을 해제해야합니다. – Niranjan