#1 (permalink)  
Alt 03.02.2009, 12:30
Neuer Benutzer
 
Registriert seit: 31.03.2008
Beiträge: 4
Standard Sicherheitslücke - Log out

Hallo,

habe per zufall folgendes festgestellt:

Ist ein Kunde eingeloggt und schaut er sich ein gewisses Produkt an (Produktdatei) und schliest dann einfach das Fenster ohne sich auszuloggen ist folgendes möglich:

Sucht man nun z.b. über google genau nach diesem Produkt, so das man genau auf diese Produktdatei stößt, ist man mit dem Benutzer eingeloggt der sich als letztes dieses Produkt angeschaut (wenn er eingeloggt war und sich nicht ausgeloggt hat.)


Wo stellt man den auto log out ein, so das man nach einer gewissen zeit automatisch ausgeloggt wird ?



Sorry, aber ich bin kein Experte vlt. mag es daher auch verwirrend rüber kommen..

Bitte einach um en paar Kommentare /Erfahrungen

L
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 03.02.2009, 16:52
Benutzer
 
Registriert seit: 21.01.2009
Beiträge: 32
Standard

ich vermute mal, du hast dich eingeloggt, das browserfenster geschlossen und bist dann auf einen produktlink gegangen, das dies funktioniert
liegt am cookie... und das funktioniert nur genau bei dem user (bzw. browser/rechner), der das cookie bei sich gesetzt hat. in dem fall also genau nur bei deinem
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 03.02.2009, 17:39
Neuer Benutzer
 
Registriert seit: 31.03.2008
Beiträge: 4
Standard

nein, das war von nem ganz anderen rechner und von ner ganz anderen IP.

ganz sicher, habe es mehrmals getetestet.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
log, sicherheitslücke

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 13:24 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand