#1 (permalink)  
Alt 12.12.2007, 15:54
Neuer Benutzer
 
Registriert seit: 27.03.2007
Beiträge: 3
Unglücklich Kunde hat Adminrechte

Bei einem Shop den ich betreue hat ein Kunde (nur einer) nach seiner Registrierung plötzlich Zugang zum Adminbereich. In diesem Falle ist es ein Bekannter und ich habe es erfahren. Im ungünstigen Falle kann ein völlig fremder Kunde alle Daten und Bestellungen sehen.

Ich habe festgestellt, das bei allen Kunden im Adminbereich/Kunden auf der rechten Seite der Button "Adminrechte" vorhanden ist. Ich war der Meinung, dass das nur so seien sollte, wenn er der Admingruppe zugewiesen ist.

Wer kann helfen?

Sven-Eric Jannasch
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 12.12.2007, 16:33
Benutzerbild von tutsn
Erfahrener Benutzer
 
Registriert seit: 16.04.2005
Beiträge: 641
Standard

Shopversion älter als 304SP21, richtig? Zur Beruhigung: die Kunden mögen vielleicht den Adminbutton sehen und die Anzahl der Produkte und Bestellungen, in den Adminbereich kommen sie aber wahrscheinlich dennoch nicht, da hierfür die Kundengruppenzugehörigkeit allein nicht aureicht. Einfach mal ausprobieren. Und dann am besten auf eine aktuelle Version updaten.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 12.12.2007, 17:24
Neuer Benutzer
 
Registriert seit: 27.03.2007
Beiträge: 3
Standard

Leider nein :-(
Die Shopversion ist 304SP21 und der Kunde kann mir alle Bestellungen von allen Kunden vorlesen.

Also richtiger Mist wenn ich nicht rausbekomme, woran es liegt und ob es noch andere Kunden gibt, die diese Rechte haben.

Sven-Eric Jannasch
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 12.12.2007, 20:55
tuvalu
Gast
 
Beiträge: n/a
Standard

Ist eigentlich immer ein Sessionproblem. Immer "session erneuern" auf true. Und in der DB erstmal die Tabelle session leeren (nicht löschen). Im Admin durchsehen ob noch andere Admin-Status haben, unter Kunden -> Kundengruppe Admin. Dann in der DB diese Kunden händisch im Status ändern.

My2Cent
Tuvalu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 13.12.2007, 05:29
Neuer Benutzer
 
Registriert seit: 27.03.2007
Beiträge: 3
Standard

Vielen Dank für die schnelle Antwort, werde ich nachher ausprobieren. Allerdings ist der Kunde nicht in der Gruppe Admin, sondern "Neuer Kunde", das ist es ja was mich so stutzig macht.

Sven-Eric Jannasch
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 15.12.2007, 01:47
xt:Commerce Support Kunde
 
Registriert seit: 12.12.2007
Beiträge: 4
Standard

Wir haben hier das selbe Problem. Ich habe soweit alles umgesetzt, aber dem Kunden ist es immer noch möglich auf den Admin bereich zuzugreifen

Heute kam es auch vor das eine Kundin sich neu im shop registriert hat und ihre Bestellung aufgeben hat, welche dann aber bei Kunde A (der mit adminrechten) landete! Sozusagen hat Kunde A die Rechnung von einem ganze anderen Kunden bekommen.

So langsam entwickelt sich das wirklich zum Problem. Weil es nun nicht mehr nur bei einem Kunden vorkommt.
Und das ganze muss ja einen Grund haben!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 15.12.2007, 02:21
tuvalu
Gast
 
Beiträge: n/a
Standard

Wie sehen erstens bei Euch die Sessioneinstellungen aus, und zweitens welche Shopversion.

tuvalu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 15.12.2007, 12:23
xt:Commerce Support Kunde
 
Registriert seit: 12.12.2007
Beiträge: 4
Standard

Also:

Session Speicherort: /tmp

Cookie Benutzung bevorzugen: False

Checken der SSL Session ID: False

Checken des User Browsers: False

Checken der IP Adresse: False

Überprüfen der IP Adresse des Users bei jedem Seitenaufruf: False

Session erneuern: True

Shopversion: 3.0.4 SP2.1
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 15.12.2007, 12:43
Benutzerbild von tutsn
Erfahrener Benutzer
 
Registriert seit: 16.04.2005
Beiträge: 641
Standard

möglicherweise auch Probleme mit dem Sessionhandling des Servers? Stell doch mal in den beiden configure.php das Sessionhandling auf die andere Methode.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 15.12.2007, 14:45
tuvalu
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Adventuretoys Beitrag anzeigen
Also:

Session Speicherort: /tmp
Da könnte der Server vielleicht ein Problem mit haben, z.B. nachdem der Hoster php upgedatet hat. Das am besten auf die DB umstellen. Also in:
admin/includes/configure.php in der vorletzte Zeile
Code:
define('STORE_SESSIONS', 'mysql'); // leave empty '' for default handler or set to 'mysql'
eintragen.
Dito in root/includes/configure.php

Zitat:
Cookie Benutzung bevorzugen: False

Checken der SSL Session ID: False

Checken des User Browsers: False
Das letztere könnte man durchaus auf true stellen. Dann ist die Session an den Browser gebunden.

Zitat:
Checken der IP Adresse: False

Überprüfen der IP Adresse des Users bei jedem Seitenaufruf: False

Session erneuern: True

Shopversion: 3.0.4 SP2.1
Und in der DB die Tabelle "Session" mal leeren.

Tuvalu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
adminrechte, kunde

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Agbs Erstellen franzi42 Allgemeine Diskussionen 16 16.09.2010 20:07


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:19 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand