Anomalie #142
La validation des votants pour un sondage restreint n'est pas sûr
| Status: | Résolu | Start date: | 03/12/2010 | |
|---|---|---|---|---|
| Priority: | Urgent | Due date: | ||
| Assignee: | Florian DESBOIS | % Done: | 100% |
|
| Category: | Technique | Spent time: | 1.60 hour | |
| Target version: | 1.2.5 | |||
| Module: |
Description
Seul le nom du votant est vérifié, donc il est possible de voter pour quelqu'un d'autre si l'on connait son identifiant pour voter.
La validation devrait être faites sur l'url donné par mail. Cela garantira le vote.
De plus la validation est faites de façon non performante (parcours complet de toutes les listes et tous les votants du sondage) au lieu de tester directement l'existance en base (via requête hql).