#1 (permalink)  
Alt 27.03.2005, 09:39
 
Registriert seit: 04.10.2004
Beiträge: 269
Standard

Nachdem ich das dauernde einloggen in den Shop leid war, habe ich die "login.php" so ge?ndert, dass man in der URL gleich die Login-Daten mit ?bergeben kann.

Mit einer URL wie

http://www.meinshop.de/login.php?action=pr...rd=meinpasswort

Ist man dann gleich im Shop eingeloggt!

Da die Standard "login.php" das nicht unterst?tzt, muss man dort eine ?nderung einf?hren:

Die Codezeilen
Code:
$email_address = xtc_db_prepare_input($_POST['email_address']);
$password = xtc_db_prepare_input($_POST['password']);
sind zu ersetzen durch

Code:
// W. Kaiser 	
$email_address=$_POST['email_address'];
$password =$_POST['password'];
if ($email_address=='')
{
 	$email_address=$_GET['email_address'];
}
if ($password == '')
{
 	$password=$_GET['password'];
}
$email_address = xtc_db_prepare_input($email_address);
$password = xtc_db_prepare_input($password);
// W. Kaiser
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 27.03.2005, 10:47
Benutzerbild von polkhigh33
xt:C Supportmitarbeiter
 
Registriert seit: 26.10.2003
Ort: Hamburg
Beiträge: 6.862
Standard

gute idee, man kann aber auch einfach die passwortverwaltungsfunktionen des browsers (firefox, opera) verwenden, dann ist man auch mit 1 klick drin.
__________________
dieser beitrag ist ohne gewähr und stellt nur meine meinung und keinesfalls eine rechtsberatung dar. im zweifelsfalle ist er ironisch gemeint.
.:netzdesign33.de:. | .:blog33.de:.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 27.03.2005, 11:29
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

keine gute idee.

denn dann scheint diese url mit username und PW in ider log datei als url auf.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 27.03.2005, 11:42
Benutzerbild von polkhigh33
xt:C Supportmitarbeiter
 
Registriert seit: 26.10.2003
Ort: Hamburg
Beiträge: 6.862
Standard

Zitat:
denn dann scheint diese url mit username und PW in ider log datei als url auf.
stimmt :fear: gute einladung......
__________________
dieser beitrag ist ohne gewähr und stellt nur meine meinung und keinesfalls eine rechtsberatung dar. im zweifelsfalle ist er ironisch gemeint.
.:netzdesign33.de:. | .:blog33.de:.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 27.03.2005, 16:43
Erfahrener Benutzer
 
Registriert seit: 11.02.2005
Beiträge: 1.956
Standard

Und bei der Passwortverwaltung kannst du Passw?rter auslesen, also am besten immer per Hand eintippen, solange man keinen Keylogger auf dem Rechner hat ist das am sichersten.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 28.03.2005, 06:40
 
Registriert seit: 04.10.2004
Beiträge: 269
Standard

Nun, derselbe String wird vom Browser nach dem manuellen Login an den Server geschickt, und taucht somit auch im Log auf!

Da es kein zus?tzliches Sicherheitsrisiko gibt, kann man sich das eben auch vereinfachen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 28.03.2005, 11:09
Erfahrener Benutzer
 
Registriert seit: 11.02.2005
Beiträge: 1.956
Standard

Zitat:
Originally posted by gswkaiser@Mar 28 2005, 06:40 AM
Nun, derselbe String wird vom Browser nach dem manuellen Login an den Server geschickt, und taucht somit auch im Log auf!

Da es kein zus?tzliches Sicherheitsrisiko gibt, kann man sich das eben auch vereinfachen.
Falsch!

Nur wenn du keine SSL-Verschl?sselung hast ist der String auslesbar, ansonsten wird er verschl?sselt ?bertragen und ist somit auch nicht in den Logs zu finden.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 28.03.2005, 15:13
 
Registriert seit: 04.10.2004
Beiträge: 269
Standard

Dann macht man eben ein SSL-Login...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 28.03.2005, 20:47
Benutzerbild von KALE MX  
Registriert seit: 18.03.2005
Beiträge: 233
Standard

Zitat:
Dann macht man eben ein SSL-Login...
Und dann w?re es sicher genug :grml:

MfG
KALE^MX
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 28.03.2005, 20:52
Erfahrener Benutzer
 
Registriert seit: 11.02.2005
Beiträge: 1.956
Standard

Nicht, wenn du das Passwort in der Url stehen hast.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
admins, faule, shoplogin

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 22:13 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand