Produto: |
| ||||
---|---|---|---|---|---|
Linha de Produto: |
| ||||
Segmento: |
| ||||
Módulo: | MEU RH | ||||
Função: | RHNP05 | ||||
Issue: | DRHMEURH-12008 |
Ao Funcionário ao realizar o procedimento de Reiniciar Esqueceu a Senha no Meu RH, a mensagem apresentada para o usuário é sempre a mesma: "Caso o usuário e o e-mail estejam corretos, em alguns instantes você receberá um email com instruções para redefinir sua senha", independente se o usuário ou e-mail estão cadastrados. No entanto, utilizando as ferramentas do desenvolvedor do navegador (como no exemplo Google Chrome), é possível verificar que as mensagens devolvidas pelo Protheus variam.
O que possibilita que um usuário malicioso consiga verificar quais e-mails existem na base do cliente.
Foram realizados ajustes na rotina de alteração de senha, agora o usuário ao deslogado ao realizar a alteração da senhaAs mensagens da rotina "Esqueceu a senha" foram padronizadas, independente da situação, a mensagem sempre é "Caso o usuário e o e-mail estejam corretos, em alguns instantes você receberá um e-mail com instruções para redefinir sua senha".
Documento de referência do Meu RH: Documento de Referência
...
Para saber mais sobre alteração de senha Esqueceu a Senha? no Meu RH, acesse: Alterar Esqueceu a senha?
Templatedocumentos |
---|