Skip to content

email可以随便修改,帐号可以随便删除,都不需要密码 #109

@ZPVIP

Description

@ZPVIP

用户的email居然可以随便修改, 如果谁在公共机房上网,忘记登出了, 然后别人就可以改email,然后用忘记密码的方法就可以用改过的email重设密码了。

另外, “不喜歡? 删除此帳號” 也不需要提供密码, 那只要我忘记登出了, 别人就可以随便删除我的账号了。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions