#1 (permalink)  
Alt 15.11.2006, 17:33
cub cub ist offline
Benutzer
 
Registriert seit: 23.07.2005
Beiträge: 36
Standard Ihr Konto - Bei Gast auf andere Kunden zugriff!

Hallo!!


Habe folgendes Problem.

Habe gerade mit einem Kunden telefoiert, der gestern ohne Anmelden auf "Ihr Konto" geklickt hat und dann wieder auf Startseite.
Danach war er unter einem anderen Kunden einglogt uns konnte seine Daten einsehen.

Wie ist die möglich.
So ein Sicherheitsverstoss sollte doch bei so einem Shopsystem gar nicht möglich sein.

Wieso ist es überhaupt möglich, ohne angemeldet zu sein, auf Ihr Konto zu klicken?


Kann hier wer helfen und sagen wie ich diese Sicherheitslücke schliessen kann?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 15.11.2006, 17:48
Erfahrener Benutzer
 
Registriert seit: 28.02.2006
Beiträge: 4.010
Standard

Geh mal in Admin -> Konfiguration -> Sessions -> Sessions erneuern auf true stellen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 15.11.2006, 18:07
cub cub ist offline
Benutzer
 
Registriert seit: 23.07.2005
Beiträge: 36
Standard

Zitat:
Zitat von supervisior
Geh mal in Admin -> Konfiguration -> Sessions -> Sessions erneuern auf true stellen.

Habe ich auch schon gemacht. Wenn ich mich dann anmelde und möchte in den Adminbereich, lande ich wieder auf der Startseite zum Neu anmelden. Komme praktisch dann nicht mehr in den Adminbereich.


Benutze XT-Commerce 3.03
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 15.11.2006, 18:09
Erfahrener Benutzer
 
Registriert seit: 28.02.2006
Beiträge: 4.010
Standard

Dann frag mal Deinen Provider.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 15.11.2006, 18:19
cub cub ist offline
Benutzer
 
Registriert seit: 23.07.2005
Beiträge: 36
Standard

Zitat:
Zitat von supervisior
Dann frag mal Deinen Provider.

Nach was Fragen? Wenn du auf php anspielst, die haben 4.4.4. am laufen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
gast, konto, kunden, zugriff

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand