Заметил что при восстановлении пароля учитывается регистр email'a.
Думаю оно нафиг не нужно, ведь Admin@johncms.com и admin@johncms.com одно и тоже.
Так можно кучу акков зарегать на одну почту aDmin@johncms.com adMin@johncms.com и т.д.
# AlkatraZ (15.05.2017 / 12:06)кодировка в бд какая? так то дженерал си не чувствительна к кодировке и автоматом при проверке отсекает копии. у тебя видимо другая кодировка задана изначально?
На данный момент Email не является логином, посему какой-либо махинации с адресами осуществить невозможно. Даже если кто-то захочет указать похожий Email, но с комбинацией прописных/строчных букв, нич