PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Fehler in Email zur Prüfung der Email-Adresse


jeti-power
09.09.2004, 00:03
Servus,

mir ist durch ein Forenteilnehmer heute ein ziemlich peinlicher Fehler bei der Email aufgefallen, der jeder neue Forenteilnehmer direkt nach der Anmeldung bekommt. Ich meine dabei die Email, die zur Überprüfung der Email-Adresse dient.

Die Email sieht ja bekanntlich wie folgt aus:


Hallo ********,

vielen Dank, dass Sie sich in unserem Forum treiber-forum.de Hardware-Community registriert haben. Bevor Ihr Benutzerkonto aktiviert und Ihre Registrierung abgeschlossen werden kann, müssen Sie noch einen letzten Schritt unternehmen.

Bitte beachten Sie, dass dieser Schritt zwingend notwendig ist, um ein registrierter Benutzer zu werden. Sie müssen den Link unten nur ein einziges Mal aufrufen, um Ihr Benutzerkonto zu aktualisieren.

Um Ihre Registrierung abzuschließen, klicken Sie bitte auf folgenden Link:
http://www.treiber-forum.de/forum/register.php?a=act&u=4550&i=14242011

<a href="http://www.treiber-forum.de/forum/register.php?a=act&u=4550&i=14242011">AOL Benutzer klicken bitte hier</a>

**** Gibt es Probleme mit dem Link oben? ****
Sollte der Link oben nicht funktionieren, rufen Sie bitte die folgende Seite in Ihrem Browser auf:
http://www.treiber-forum.de/forum/register.php?a=ver

Bitte achten Sie darauf, dass keine überflüssigen Leerzeichen enthalten sind. Auf dieser Seite müssen Sie Ihren Benutzernamen und Ihren Aktivierungscode eingeben.

Ihr Benutzername ist: ********
Ihr Aktivierungscode ist: 14242011



Sollten Sie immer noch Probleme mit der Registrierung haben, kontaktieren Sie bitte den Webmaster unter dieser E-Mail-Adresse: forum@treiber-forum.de

Vielen Dank,
Ihr treiber-forum.de Hardware-Community Team


--------------------
Um diese E-Mail nicht mehr zu erhalten, klicken Sie bitte hier:
http://www.treiber-forum.de/forum/register.php?a=act&u=4550&i=14242011


Bitte beachtet dabei die von mir fett hinterlegten Links. Der erste Link sollte dazu dienen, die Anmeldung normal durchzuführen. Der zweite Link soll dazu dienen, den Anmeldevorgang an diesem Punkt unterbrechen. Der letzte Link ist zum Beispiel bei Fake-Anmeldungen wichtig, die z.B. eine Person mit der Email-Adresse einer dritten Person macht.

Klickt jemand den letzten Link allerdings an, so wird der Anmeldevorgang erfolgreich abgeschlossen. Warum? recht einfach - beide Links sind absolut identisch.

Sowas sollte natürlich nicht vorkommen und hat bei dem Forenteilnehmer natürlich einiges an unmut erzeugt und mich natürlich in eine ziemliche Erklärungsnot gebracht.

Ich denke daher, dass der Bug ASAP gefixt werden sollte bzw. die Betreiber von vB Foren entsprechend informiert werden sollten, da imho sowas auch rechtliche Konsequenzen haben kann für den Forenbetreiber.

cu
Jens

Mystics
09.09.2004, 13:19
Meines Wissens ist dies kein Fehler, da der Text "Um diese E-Mail nicht mehr zu erhalten, klicken Sie bitte hier" korrekt ist.

Wenn man auf den Link ganz unten klickt, bekommt man ja keine Mail mehr, die auf die noch nicht aktivierte Registrierung hinweist - denn nachdem man den Link geklickt hat, hat man das Benutzerkonto ja aktiviert. Deshalb sind die Links absichtlich identisch.

Es gibt auch keine Funktion, wodurch der Benutzer durch Klicken eines Links das Konto wieder löschen könnte.

jeti-power
09.09.2004, 14:32
Meines Wissens ist dies kein Fehler, da der Text "Um diese E-Mail nicht mehr zu erhalten, klicken Sie bitte hier" korrekt ist.

Wenn man auf den Link ganz unten klickt, bekommt man ja keine Mail mehr, die auf die noch nicht aktivierte Registrierung hinweist - denn nachdem man den Link geklickt hat, hat man das Benutzerkonto ja aktiviert. Deshalb sind die Links absichtlich identisch.

Es gibt auch keine Funktion, wodurch der Benutzer durch Klicken eines Links das Konto wieder löschen könnte.

Servus,

das ist mir schon klar, dass es so gemeint ist. Sicher, es kommt auch danach keine Email mehr.

Das primäre Problem ist ja dabei, dass es Benutzern impliziert, dass damit der Anmelde-Vorgang abgebrochen wird. Dabei wird einfach nur ein eventuell nicht erwünschter Anmelde-Vorgang normal abgeschlossen.

Besser wäre hier für die Zukunft, dass der Vorgang damit wirklich abgebrochen werden würde und der erste Registrierungs-Schritt rückgängig gemacht wird. Ansonsten kann es hier zu nicht ganz erfreulichen Missverständnissen kommen.

Ich für mein Teil hab jetzt den Text unten so abgeändert, dass wenn jemand die Registrierung rückgängig machen will, sich an mich melden soll. Eventuell mache ich auch noch 'n kleinen Code-Hack dafür.

cu
Jens