Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: BUG bzw. Sicherheitsrisiko in der 1.02 - Add a quickie ???

    floh

    • Viel Schreiber
    • Beiträge: 881
    • Geschlecht:
    Hallöchen,

    folgendes mal ausprobieren:

    1. Nach dem direkten Ausloggen aus dem Backend-Bereich ohne den Weiter-Button anzuklicken, mal auf "Sofortkauf anhand der Artikelnummer" eine real existierende Artikelnummer aus dem Shop eingeben und dann auf "Sofort kaufen" klicken.

    Bei mir kommt dann: Fatal error: Call to a member function on a non-object in /srv/www/htdocs/web36/html/includes/cart_actions.php on line 153

    Anzeige Link im Browser: //www.vsb-neuhof.de/logoff.php?action=add_a_quickie

    2. Ruft man den Shop nun wieder in einem neuen Tab auf, (in diesem Fall //www.vsb-neuhof.de) wurde man nicht ausgeloggt!  :wohow:

    Ich denke mal das könnte ein Sicherheitsrisiko für Leute sein, die mal zuviele Tab's auf einmal im Browser geöffnet haben und genauso vergesslich sind wie ich.  :oops:

    Grüße

    Volker



    Linkback: https://www.modified-shop.org/forum/index.php?topic=2889.0

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    BUG bzw. Sicherheitsrisiko in der 1.02 - Add a quickie ???
    Antwort #1 am: 03. Dezember 2009, 17:53:40
    Kann ich im Trunk Demoshop nicht nachvollziehen.
    Ein Problem sehe ich da eigentlich nicht bei.

    Grüße

    Torsten

    10 Antworten
    3748 Aufrufe
    03. März 2016, 14:15:57 von Bonsai
               
    anything