You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Hay un bug con la activación de cuenta. En la url newaccount_done/<username>/ de la vista new_account_done().
Cada vez que cualquiera abre dicha url se manda un correo de activación al username. Debería cambiarse el comportamiento de esta vista para que sólo pueda enviarse tras el registro.
Que sólo se envíe si el usuario no ha sido verificado aún.
Que la vista sólo se ejecute por POST, enviándole el username desde la vista anterior, y que por GET redirija a la página principal sin hacer nada.
Según Git este método lo hizo @sgavmp, pero no sé si es lo que le mandó @serrodcal. Quien lo pueda corregir que se asigne el issue.
The text was updated successfully, but these errors were encountered:
Solucionado a modo de parche en 3202797 lo que evita lo mas urgente, que se pueda hacer spam a un usuario enviandole muchos correos de activacion usando la url.
Hay que solucionarlo mejor, usando post para enviar los datos, etc.
Hay un bug con la activación de cuenta. En la url
newaccount_done/<username>/
de la vistanew_account_done()
.Cada vez que cualquiera abre dicha url se manda un correo de activación al username. Debería cambiarse el comportamiento de esta vista para que sólo pueda enviarse tras el registro.
Según Git este método lo hizo @sgavmp, pero no sé si es lo que le mandó @serrodcal. Quien lo pueda corregir que se asigne el issue.
The text was updated successfully, but these errors were encountered: