Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Revoir la gestion des abonnements par mails autrement que par des groupes #1060

Open
mrflos opened this issue Feb 19, 2023 · 0 comments
Open
Labels

Comments

@mrflos
Copy link
Contributor

mrflos commented Feb 19, 2023

Comme évoqué sur #1059 , utiliser des groupes pour les abonnements est un mauvais usage des groupes, et faille qui peut etre exploitée car elle permet a un utilisateur de s'auto-inclure dans un groupe sans validation d'un administrateur du site.
Il serait mieux venu de passer par des triples pour gérer les abonnées a une page, et prévoir une migration des données du groupe vers les triples (ainsi qu'une interface d'ajout / suppression des abonnements).

@seballot seballot added size: medium environ 1 journée de travail feature security and removed feature size: medium environ 1 journée de travail labels Dec 19, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
None yet
Development

No branches or pull requests

2 participants