Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Gäste sind plötzlich Administratoren

    HeHa

    • Neu im Forum
    • Beiträge: 9
    Gäste sind plötzlich Administratoren
    am: 05. Oktober 2014, 12:30:49
    HILFE:
    Nachdem mein Modified-Shop auf SSL-Verschlüsselung umgestellt wurde sind manche Gäste (ohne Account) automatisch Admins und können dadurch das kpl. Shop-System einsehen und ändern. Brauche schnelle Hilfe, wie ich das verhindern kann. :panic:


    Linkback: https://www.modified-shop.org/forum/index.php?topic=31199.0
    Managed Server

    awids

    • Experte
    • Beiträge: 3.803
    • Geschlecht:
    Re: Gäste sind plötzlich Administratoren
    Antwort #1 am: 05. Oktober 2014, 12:35:31
    Erstmal alle Schritte rückgängig machen, dann hier vorstellen, was du gemacht hast, um den Shop umzustellen, damit wir dich auf Fehler aufmerksam machen können. Klingt aber so, als würde diesen Kunden deine Admin-Session übergeben werden.

    HeHa

    • Neu im Forum
    • Beiträge: 9
    Re: Gäste sind plötzlich Administratoren
    Antwort #2 am: 05. Oktober 2014, 13:07:28
    Erst mal einen ganz herzlichen Dank für die schnelle Antwort. Ich habe jetzt die SSL-Verschlüsselung wieder rückgängig gemacht: In der "configure.php" habe ich die Zeile "define('HTTP_SERVER', 'https://heikes-handgewebtes.de');" in "define('HTTP_SERVER', 'http://heikes-handgewebtes.de');" wieder zurück geändert und das Problem war beseitigt. Kannst Du mir jetzt bitte noch weiter helfen, wie ich die SSL-Verschlüsselung korrekt aktivieren kann? Wäre Dir mehr als nur dankbar.

    HeHa

    • Neu im Forum
    • Beiträge: 9
    Re: Gäste sind plötzlich Administratoren
    Antwort #3 am: 05. Oktober 2014, 19:04:33
    Neuigkeiten zu meiner Anfrage, die evtl. von Interesse sein könnten: Die SSL-Verschlüsselung war nur indirekt das Problem. Nach langem Suchen haben wir folgendes Thema (Kunde bekommt Adminzugang durch Produktlink) gefunden. Hier wurde das gleiche Problem behandelt und ich habe jetzt in meinem Shop zum einen die SSL-Verschlüsselung wieder gemacht; weiterhin habe die wie in dem o. g. Beitrag angesprochen in der "Erweiterten Konfiguration" das "Checken der IP" auf "true" gesetzt.
    Natürlich habe ich trotzdem noch eine Frage: Auf Cookies habe ich verzichtet, da viele Browser diese nicht mehr mögen. Erste Tests haben ergeben, dass dadurch mein Problem mit aktiver SSL-Verschlüsselung behoben ist. Wie seht Ihr das in Bezug auf Cookies und IP-Überprüfung, zumal ja die Handy-Shopper immer wichtiger werden?

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Gäste sind plötzlich Administratoren
    Antwort #4 am: 05. Oktober 2014, 22:05:04
    Auf Cookies habe ich verzichtet, da viele Browser diese nicht mehr mögen.

    Das ist ein Gerücht.

    Irgendwas ist auch faul mit deinen Session-Einstellungen. Ich bekomme erstmal zwei verschiedene IDs bevor die Session aus der URL verschwindet. Und wenn die Session aus der URL verschwindet nutzt du ja doch Cookies.

    Guenter59

    • Viel Schreiber
    • Beiträge: 1.484
    Re: Gäste sind plötzlich Administratoren
    Antwort #5 am: 06. Oktober 2014, 01:51:51
    Zitat
    Auf Cookies habe ich verzichtet, da viele Browser diese nicht mehr mögen.
    Die Browser versuchen das umzusetzen, was die Nutzer wünschen. Und viele Nutzer mögen keine Cookies.
    Leider können Nutzer ( in der Regel ) nicht zwischen Session-Cookies und permanenten Cookies unterscheiden, aber das lernen sie bestimmt auch noch.
    Ich kann als Nutzer auch gut auf die permanenten Cookies verzichten und auf ' personalisierte ' Werbung erst Recht.

    Greetz
    GMS
    8 Antworten
    4203 Aufrufe
    19. März 2014, 19:11:32 von dertobinator
    1 Antworten
    2082 Aufrufe
    01. März 2012, 20:27:36 von hendrik
    3 Antworten
    1622 Aufrufe
    04. Januar 2018, 11:24:58 von Timm