Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: SSL-Verschlüsselung bei der Verwendung von Kontaktformularen

    Guenter59

    • Viel Schreiber
    • Beiträge: 1.484
    Moin

    Das Bayerische Landesamt für Datenschutzaufsicht versendet aktuell Schreiben an Betreiber von Webseiten und beanstandet hierin die verwendeten Kontaktformulare, weil diese nicht SSL-verschlüsselt sind.

    https://www.onlinehaendler-news.de/recht/20190-ssl-verschluesselung-kontaktformulare.html

    GMS

    Linkback: https://www.modified-shop.org/forum/index.php?topic=33872.0
    Marktplatz - Eine große Auswahl an neuen und hilfreichen Modulen sowie modernen Templates für die modified eCommerce Shopsoftware

    womd

    • Neu im Forum
    • Beiträge: 39
    Re: SSL-Verschlüsselung bei der Verwendung von Kontaktformularen
    Antwort #1 am: 03. November 2015, 16:48:49
    ssl hoax, die sind immer einen schritt hinten...
    ev. hilft dir das und dann is gut mit dene
    http://thehackernews.com/2015/06/free-ssl-certificate.html

    p3e

    • Experte
    • Beiträge: 2.424
    Re: SSL-Verschlüsselung bei der Verwendung von Kontaktformularen
    Antwort #2 am: 03. November 2015, 16:53:51
    Kann es gerade nicht testen, aber sollte das hier in die .htaccess eingefügt sollte in dem Fall helfen?:
    Code: PHP  [Auswählen]
    RewriteCond %{SERVER_PORT} !^443$
    RewriteCond %{REQUEST_URI} /Kontakt:_:7.html/?
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%1/$1 [R=301,L]

    Bei mehrsprachigen Shops noch die anderen Sprachen als Bedingung einfügen oder nur auf :_:7 als Bedingung nehmen.

    Damit wird beim Aufruf von http://www.deinShop.de/Kontakt:_:7.html auf die entsprechende SSL-Seite weitergeleitet.

    lernort

    • Fördermitglied
    • Beiträge: 90
    Re: SSL-Verschlüsselung bei der Verwendung von Kontaktformularen
    Antwort #3 am: 10. November 2015, 09:40:37
    Hallo,

    Code: PHP  [Auswählen]
    RewriteCond %{SERVER_PORT} !^443$
    RewriteCond %{REQUEST_URI} /Kontakt:_:7.html/?
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%1/$1 [R=301,L]

    das klappt nicht, habe ich mal ausprobiert...

    Gruß Lu

    h-h-h

    • modified Team
    • Beiträge: 4.562
    Re: SSL-Verschlüsselung bei der Verwendung von Kontaktformularen
    Antwort #4 am: 12. November 2015, 17:57:46
    Code: PHP  [Auswählen]
        //BOF - Dokuman - 2009-12-23 - send contact form information with SSL
        //$smarty->assign('FORM_ACTION', xtc_draw_form('contact_us', xtc_href_link(FILENAME_CONTENT, 'action=send&coID='.(int) $_GET['coID'])));
        $smarty->assign('FORM_ACTION', xtc_draw_form('contact_us', xtc_href_link(FILENAME_CONTENT, 'action=send&coID='.(int) $_GET['coID'], 'SSL')));
        //EOF - Dokuman - 2009-12-23 - send contact form information with SSL

    Es ist erstmal egal ob die Kontaktformualar Seite per httpS aufgerufen wird oder nicht, die Übertragung der Daten muss nur an eine Seite mit SSL geschehen.

    Dies auch auch schon seit Jahren der Fall, wenn im Shop SSL korrekt eingerichetet ist.

    Viele Grüße,
    h-h-h

    Edit meint es wäre besser folgende Zeilen am Anfang der includes/contact_us.php einzufügen:

    Code: PHP  [Auswählen]
    #hs - ssl only contact form
    if ($request_type == 'NONSSL' && !isset($_GET['action']))
      xtc_redirect(xtc_href_link(FILENAME_CONTENT, 'coID='.(int) $_GET['coID'], 'SSL'));
    #hs - ssl only contact form - end

    web28

    • modified Team
    • Beiträge: 9.404
    Re: SSL-Verschlüsselung bei der Verwendung von Kontaktformularen
    Antwort #5 am: 15. November 2015, 18:39:50
    Die Daten werden verschlüsselt übertragen wenn ein SSL Zeritfikat vorhanden und konfiguriert ist. (Gilt auch für SSL Proxy.

    Falls man auch die Kontaktseite bei Erstaufruf auch unter https haben möchte kann man den folgenden Code in die shop_content.php einfügen (vor // create smarty elements)

    Code: PHP  [Auswählen]
    if ($request_type == 'NONSSL' && !isset($_GET['action']) && $_GET['coID'] == '7') {
      xtc_redirect(xtc_href_link(FILENAME_CONTENT, 'coID='.(int) $_GET['coID'], 'SSL'));
    }

    Gruss Web28

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Re: SSL-Verschlüsselung bei der Verwendung von Kontaktformularen
    Antwort #6 am: 16. November 2015, 16:45:22
    Das fehlt noch die Abfrage nach ENABLE_SSL == true, also:

    Code: PHP  [Auswählen]
    if (ENABLE_SSL == true && $request_type == 'NONSSL' && !isset($_GET['action']) && $_GET['coID'] == '7') {
      xtc_redirect(xtc_href_link(FILENAME_CONTENT, 'coID='.(int) $_GET['coID'], 'SSL'));
    }

    Grüße

    Torsten
    4 Antworten
    8632 Aufrufe
    30. Dezember 2015, 11:01:40 von noRiddle (revilonetz)
    13 Antworten
    8773 Aufrufe
    04. Dezember 2014, 06:57:03 von peterdd
    2 Antworten
    3187 Aufrufe
    05. November 2016, 13:43:09 von Buggyboy
               
    anything