Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: MODUL: Autologin

    alkim media

    • Experte
    • Beiträge: 658
    MODUL: Autologin
    am: 02. September 2011, 10:37:19
    Moin
    nachdem dieses Thema mal wieder aufkam, dachte ich mir, dass mal ein Modul dafür von Nöten ist. :)
    Die Daten werden als Cookie gespeichert und es sollte jedem klar sein, wie bei jedem autologin, dass dies ggf. ein Sicherheitsrisiko darstellt, sofern ein Dritter Zugang zum Rechner bekommt.
    Insgesamt kann man mit dem Modul halt eingeloggt bleiben, sogar im Adminbereich. Man kann sich sogar den Link zum Adminbereich bookmarken und später dann wieder direkt darauf zurück greifen, weil man ja eingeloggt bleibt.

    Einfach mal austesten. :)

    Linkback: https://www.modified-shop.org/forum/index.php?topic=15005.0

    flocky84

    • Fördermitglied
    • Beiträge: 250
    • Geschlecht:
    Re: MODUL: Autologin
    Antwort #1 am: 02. September 2011, 11:08:31
    :thx:

    yellowhorse

    • Neu im Forum
    • Beiträge: 10
    Re: MODUL: Autologin
    Antwort #2 am: 02. September 2011, 12:22:01
    Hallo,

    das kommt gerade zur richtigen Zeit. Ich muß das gleich mal testen.
    Das Ding mit dem Sicherheitsrisiko ist ja nicht zu vernachlässigen; die Variante, die ich verfolge ist da genauso fahrlässig:

    https://example.com/index.php&username=meinewenigkeit&passwordhash=af847988ba59737dbf4e34ee75726dc5

    Allerdings ist es mir nicht gelungen, mit dem Sniffer den tatsächlichen Aufruf mitzulesen; insofern ist der Link nur ein gedankliches Konstrukt. Aber vielleicht weiß ja einer hier im Forum mehr.

    Gruß
    Wolfram

    alkim media

    • Experte
    • Beiträge: 658
    Re: MODUL: Autologin
    Antwort #3 am: 02. September 2011, 12:33:51
    Der Hash beim Cookie entspricht in diesem Modul übrigens nicht dem Passwort. :)
    Nur für den Fall der Fälle.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.370
    • Geschlecht:
    Re: MODUL: Autologin
    Antwort #4 am: 02. September 2011, 12:55:55
    Danke für's Teilen! :thx:

    Grüße

    Torsten

    alkim media

    • Experte
    • Beiträge: 658
    Re: MODUL: Autologin
    Antwort #5 am: 02. September 2011, 13:35:49
    Ich sage nur Synergie. :)

    Thomas K.

    • Mitglied
    • Beiträge: 214
    Re: MODUL: Autologin
    Antwort #6 am: 27. Juli 2012, 14:06:31
    Danke. Genau das, was ich brauchte.

    Thomas K.

    • Mitglied
    • Beiträge: 214
    Re: MODUL: Autologin
    Antwort #7 am: 17. Januar 2013, 16:02:06
    für 1.6 muss man minimal fixen:

    in der /include/application_top.php muss (das was unter "ca. Zeile 644" steht ist jetzt ca. 450.)

    Dort direkt nach
    Code: PHP  [Auswählen]
    require_once (DIR_FS_INC.'xtc_validate_password.inc.php');

    diese Zeile einfügen:

    Code: PHP  [Auswählen]
    require_once (DIR_FS_INC.'xtc_write_user_info.inc.php');

    Thomas K.

    • Mitglied
    • Beiträge: 214
    Re: MODUL: Autologin
    Antwort #8 am: 17. Januar 2013, 16:04:34
    Allerdings seltsam ist, dass man nun bei Neuanmeldung gerne eine URL nach folgendem Schema hat:

    Code: PHP  [Auswählen]
    http://localhost:8888/?MODsid=b2ab835fe3696cd8b7189ebc580728a1

    Thomas K.

    • Mitglied
    • Beiträge: 214
    Re: MODUL: Autologin
    Antwort #9 am: 21. Februar 2013, 12:30:04
    Weiß jemand woher diese http://localhost:8888/index.php?MODsid=c9be9311b6598f190a3060e4aa913914
    kommt? Das sieht für mich wie eine session id aus, die per URL übermittelt wird. Die Frage ist nur warum ...

    Darkcallen

    • Neu im Forum
    • Beiträge: 22
    Re: MODUL: Autologin
    Antwort #10 am: 11. September 2013, 16:18:10
    Hi,

    habe das Modul in einen 1.06 Shop eingebaut.
    Wenn ich mich anmelde und den Hacken setzte, danach jetzt den Browser schließe und den Shop erneut aufrufe, sehe ich eine weisse Seite. Drück ich dann F5 wird der Shop normal geladen und ich bin eingelogt.
    Was könnte hier der Fehler sein?

    LG Darkcallen

    ps. habe es im Firefox und IE ausprobiert.

    Darkcallen

    • Neu im Forum
    • Beiträge: 22
    Re: MODUL: Autologin
    Antwort #11 am: 12. September 2013, 10:07:09
    Hi,

    Problem gefunden, der hat beim Kopieren ein Zeichen nicht mitgenommen.
    Jetzt klappt es einwandfrei bei 1.06.

    LG Darkcallen

    Niemand

    • Neu im Forum
    • Beiträge: 15
    • Geschlecht:
    Re: MODUL: Autologin
    Antwort #12 am: 05. Januar 2015, 03:33:06
    :morning: Was ist denn im Installation-Guide unter "INSTALLATION:
    1. Datenkbankerweiterungen durchführen" gemeint. Muss da etwa eine sql- datein eingelesen werden...? Wen ja, wo ist die Datei! Hat Jemand für Niemand eine Antwort?

    Mantronix

    • Fördermitglied
    • Beiträge: 155
    Re: MODUL: Autologin
    Antwort #13 am: 05. Januar 2015, 05:22:59
    Die Antwort steht dabei:
    keine Datenbankerweiterung durchführen

    Zitat
    INSTALLATION:
    1. Datenkbankerweiterungen durchführen

    Keine

    alkim media

    • Experte
    • Beiträge: 658
    Re: MODUL: Autologin
    Antwort #14 am: 05. Januar 2015, 07:52:47
    Danke @Mantronix :P
    4 Antworten
    4757 Aufrufe
    06. November 2009, 11:09:08 von Consul
    106 Antworten
    53836 Aufrufe
    06. März 2021, 19:27:04 von awids