• http://daus.trala.la/ daustralala

    Thanks for sharing pal. We actually never recognized this issue.

  • http://blog.godote.com godote

    if session user id == user id on member profile else redirect :)
    lebih simple gitu kyknya thom..
    tapi untuk amannya dilapis juga dengan email confirmation

  • http://okto.silaban.net/ Okto Silaban

    Nice idea.. I’m working on a similiar project too..

    *duuh.. ngomong inggris ya aku barusan? :D

  • http://pitra.dagdigdug.com Pitra

    thomas, bukannya default di Drupal memang spt yang di bawah? kecuali kalo yg dibuat saat ini ndak pake Drupal ya?

  • http://jalansutera.com Pujiono

    aku lebih nyaman dengan skema forgot-password yang diterapkan oleh WordPress. Jika akan mengubah password, masukkan alamat email. Kemudian verifikasikan bahwa dia memang ingin mengubah password via email. Jika link itu diklik, berarti password baru dikirim. Kalo link gak diklik, nothing happens. Cara ini nggak bisa di-abuse, khan?

  • http://orangescale.net Thomas Arie

    Firman, just my opinion and I just realized this when I tried the password reminder feature…

    Godote, bukan saya yang coding kok, saya membuat skema alurnya saja dalam hal ini…

    Okto, nah loh.. mana? Lihat donk…

    Pitra, selain Drupal, rata-rata CMS memang pastinya lebih baik dalam fitur seperti ini. Sayangnya, ini bukan dari CMS yang sudah ada, tapi membangun dari nol…

    Pujiono, iya mas… setuju saya. WordPress maupun blogtool lainnya sudah manis banget dalam meng-handle fitur semacam ini.

blog comments powered by Disqus

Live search:

I'm @thomasarie on Twitter

Subscribe to RSS

Enter your email address and get recent updates sent to your email in the morning.

This work is licensed under a Creative Commons Attribution-ShareAlike 3.0 Unported License.

Designed by Thomas Arie. Icon character by Fredy Sujono.