|
|||
|
Nachdem ich das dauernde einloggen in den Shop leid war, habe ich die "login.php" so ge?ndert, dass man in der URL gleich die Login-Daten mit ?bergeben kann.
Mit einer URL wie http://www.meinshop.de/login.php?action=pr...rd=meinpasswort Ist man dann gleich im Shop eingeloggt! Da die Standard "login.php" das nicht unterst?tzt, muss man dort eine ?nderung einf?hren: Die Codezeilen Code:
$email_address = xtc_db_prepare_input($_POST['email_address']); $password = xtc_db_prepare_input($_POST['password']); Code:
// W. Kaiser
$email_address=$_POST['email_address'];
$password =$_POST['password'];
if ($email_address=='')
{
$email_address=$_GET['email_address'];
}
if ($password == '')
{
$password=$_GET['password'];
}
$email_address = xtc_db_prepare_input($email_address);
$password = xtc_db_prepare_input($password);
// W. Kaiser
|
|
||||
|
gute idee, man kann aber auch einfach die passwortverwaltungsfunktionen des browsers (firefox, opera) verwenden, dann ist man auch mit 1 klick drin.
__________________
dieser beitrag ist ohne gewähr und stellt nur meine meinung und keinesfalls eine rechtsberatung dar. im zweifelsfalle ist er ironisch gemeint. .:netzdesign33.de:. | .:blog33.de:. |
|
||||
|
keine gute idee.
denn dann scheint diese url mit username und PW in ider log datei als url auf.
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
||||
|
Zitat:
__________________
dieser beitrag ist ohne gewähr und stellt nur meine meinung und keinesfalls eine rechtsberatung dar. im zweifelsfalle ist er ironisch gemeint. .:netzdesign33.de:. | .:blog33.de:. |
|
|||
|
Zitat:
Nur wenn du keine SSL-Verschl?sselung hast ist der String auslesbar, ansonsten wird er verschl?sselt ?bertragen und ist somit auch nicht in den Logs zu finden. |
![]() |
| Lesezeichen |
| Stichworte |
| admins, faule, shoplogin |
| Themen-Optionen | |
| Ansicht | |
|
|