Přihlásit se

Joomla 5.2.2 Security & Bugfix Release

Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.

Phoca Cart - neregistrovaný registrovaný

07. úno 2022 13:33 #145795
Odpověď od Cony
Moderátor
A co:
E/ v rámci checkout jen políčko "Chci účet", účet založit, ale heslo neposílat a uživateli poslat odkaz na stránku pro zadání hesla (něco jako "Zapomenuté heslo")

07. úno 2022 13:45 #145796
Odpověď od Rudolf
Joomla Expert

Cony napsal: A co:
E/ v rámci checkout jen políčko "Chci účet", účet založit, ale heslo neposílat a uživateli poslat odkaz na stránku pro zadání hesla (něco jako "Zapomenuté heslo")


To jsem navrhoval ve čtvrtek, jako nejlepší možnost... bude to ten chtít trochu programování s vytvořením odkazu na zapomenuté heslo do emailu, ale vypadá to nejčistší cesta :)

MiniJoomla! - www.minijoomla.org - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

07. úno 2022 15:34 #145797
Odpověď od xunil
Zkušený uživatel

Cony napsal: A co:
E/ v rámci checkout jen políčko "Chci účet", účet založit, ale heslo neposílat a uživateli poslat odkaz na stránku pro zadání hesla (něco jako "Zapomenuté heslo")


Zajímavé. Přemýšlím jak se budou tvářit uživatelé (to ukáže praxe), asi to není špatné řešení.
Maximálně ... proč mi to nenabídli rovnou zadat to heslo. (Jen přemýšlím nahlas)

07. úno 2022 16:35 - 07. úno 2022 16:35 #145798
Odpověď od Bong
Moderátor
Tohle řešení E se mi taky líbí, už jsem něco podobného párkrát viděl.

I'm sorry, my responses are limited...you must ask the right questions.

07. úno 2022 23:34 #145801
Odpověď od H13
Admin
E) by znamenalo, že:

- musíme vytvořit Joomla uživatele (pravděpodobně i s heslem a protože Joomla používá přihlašovací jméno a ne email, tak musíme asi udělat i přihlašovací jméno)
- musíme dát instrukce do emailu ohledně toho, že uživatel má kliknout na odkaz pro změnu heslo
- A Joomla toto musí umět - protože změna hesla není Phoca Cart funkce, ale Joomla funkce. Otázka je, jestli to Joomla umí a jestli ano, tak jestli to není příliš komplikovaný?

Phoca Cart - www.phoca.cz/phocacart - e-shop, e-commerce
Phoca Gallery - www.phoca.cz/phocagallery - obrázková galerie
Phoca Download - www.phoca.cz/phocadownload - stahování souborů
Phoca Guestbook - www.phoca.cz/phocaguestbook - guestbook

08. úno 2022 17:43 #145809
Odpověď od Cony
Moderátor

H13 napsal: - musíme vytvořit Joomla uživatele (pravděpodobně i s heslem a protože Joomla používá přihlašovací jméno a ne email, tak musíme asi udělat i přihlašovací jméno)

Heslo náhodná hámotina, klidně i zapsat špatný hash, aby se heslo nedalo použít, uživatele označit příznakem je nutné změnit heslo. Uživatelské jméno - použil bych email. Nebo jsem někde viděl (tuším u nějakého napojení přihlášení na FB), že se už. jméno vzala část emailu před zavináčem, popř. v případě duplicity opatřila pořadovou číslovkou. Ale email mi přijde elegantnější...

H13 napsal: - A Joomla toto musí umět - protože změna hesla není Phoca Cart funkce, ale Joomla funkce. Otázka je, jestli to Joomla umí a jestli ano, tak jestli to není příliš komplikovaný?

Funkce na to v Joomle jsou, jen platnost tokenu na změnu hesla je časově omezená (tuším 15 minut). Pak by uživatel musel klinout na "Zapomněl jsem heslo".

H13 napsal: - musíme dát instrukce do emailu ohledně toho, že uživatel má kliknout na odkaz pro změnu heslo

Ještě ne napadla varianta F :)
- v emailu odkaz "chci si založit účet", ten by obsahoval hash objednávky, Phoca Cart by našel objednávku a předvyplnil email, popř. jméno z objednávky a otevřel předvyplněný formulář registrace...
Poděkovali: Bong

Powered by Fórum