Passwort-Reset Funktion versendet falsche Mails

Thema wurde von sirtet, 15. Dezember 2022 erstellt.

  1. sirtet

    sirtet Erfahrener Benutzer

    Registriert seit:
    4. Juli 2012
    Beiträge:
    1.122
    Danke erhalten:
    88
    Danke vergeben:
    89
    Hab gerade getestet, weil eine Kundin meldet, sie bekomme kein Mail.
    Ich bekomme nicht eins sondern zwei Mails. Die sind aber unlogisch bis falsch...
    Ich vermute, da sind bei Gambio-Updates ein altes und neues Passwort-Reset System durchmischt statt abgelöst worden? (Bin momentan auf 4.0)

    Wenn ich auf paddlershop.ch "Passwort vergessen" klicke, komme ich auf /password_double_opt.php
    Nach ausfüllen erhalte ich ein erstes Mail:

    Wenn man den Link anklickt, kommt man auf /password_double_opt.php?action=verified&customers_id=...&key=EAP...
    Wo man ein neues Passwort setzen kann.

    Bis hier könnte ich einfach den Mail-Text anpassen: "Wenn Sie den Link anklicken, können Sie ein neues Passwort setzen".

    Das Setzen eines neuen Passworts funktioniert wie erwartet, also sollte hier fertig sein.
    Aber es wird trotzdem noch ein Passwort-Mail verschickt (das aber kein Passwort enthält):

    Fragen:
    1. Wie kommt's zu diesem Verhalten?
    2. Wie sieht das bei euch aus?
    3. Wie verhindert man dieses 2. Mail?
    4. Kann es sein dass gewisse User nach einem anderen Schema benachrichtigt werden resp. garnicht, so wie meine Kundin meldet?
    5. Ich denke, aus Sicherheitsgründen sollte der Reset-Link nur 1x benutzbar sein. Ist er aber nicht. Was meint ihr, resp. Gambio?
     
  2. Anonymous

    Anonymous Administrator
    Mitarbeiter

    Registriert seit:
    26. April 2011
    Beiträge:
    1.759
    Danke erhalten:
    1.370
    Danke vergeben:
    305
    @sirtet Die E-Mail Vorlagen sind veraltet, du muss einmal im Gambio Admin diese E-Mails auf das Original Wiederherstellen, dann die Vorschau aufrufen und speichern. Dann noch den E-Mail Cache leeren und dann sollten die neuen E-Mail Vorlagen auch benutzt werden.
     
  3. sirtet

    sirtet Erfahrener Benutzer

    Registriert seit:
    4. Juli 2012
    Beiträge:
    1.122
    Danke erhalten:
    88
    Danke vergeben:
    89
    Danke, mail-reset hat geklappt. (admin/gm_emails.php)
    Noch offen ist die Frage 4.

    PS:
    Zu 5. wär's schön, wenn die Meldung, dass der Link abgelaufen ist, sofort beim Aufruf kommt, nicht erst nachdem man das Formular absendet.
     
  4. sirtet

    sirtet Erfahrener Benutzer

    Registriert seit:
    4. Juli 2012
    Beiträge:
    1.122
    Danke erhalten:
    88
    Danke vergeben:
    89
    Sind da vielleicht auch meine Seiten-Vorlagen durcheinander?
    Oder ist der Default nicht konsequent?
    (gibt ja keinen test/demo shop mehr, wo man das auf die Schnelle prüfen kann, ohne gleich einen testshop anlegen, oder?)

    Erste Seite scheint ok...

    upload_2022-12-15_16-18-8.png
    Aber nach Klick auf WEITER sollte man doch erwarten, dass eine Seite erscheint mit blauem Titel SCHRITT 2: ...
    Sieht aber so aus:
    upload_2022-12-15_16-15-40.png

    Schritt 3 (nach klick auf link im Mail) passt dann wieder:
    upload_2022-12-15_16-20-42.png
     

    Anhänge: