Skip to main content

Sicherheitsrisiko

  • 25. September 2012
  • 7 Antworten
  • 5194 Ansichten

Wenn man sich im Shop einloggt, alle Daten eintippt (KK+CVC Code), dann ausloggt und sich wer anderer am Rechner einloggt im Shop sieht der alle MEINE Daten vorausgefuellt.Wer hat den bitte diese Programmierung verbrochen?

7 Antworten

Floridsdorfer77.
Stein der Weisen
Forum|alt.badge.img+7
Kann es sein, daß Dein Browser die eingegebenen Formulardaten, Passwörter usw. speichert? Wenn ja, deaktiviere das in den Einstellungen.

  • Autor
  • Gastkommentator
  • 5 Antworten
  • 25. September 2012
Nein, er wechselt in Wirklichkeit trotz Logout und Login als anderer User gar nie den User denn ich sehe auch die falschen mobilpoints :)
 

  • Autor
  • Gastkommentator
  • 5 Antworten
  • 25. September 2012
Ist auch in jedem Browser reproduzierbar. Denke es wird ein Cookie gesetzt das beim Logout nicht gelöscht wird?

Floridsdorfer77.
Stein der Weisen
Forum|alt.badge.img+7
Hhm, kann den "Fehler" nicht nachvollziehen - weder mit ein- noch mit ausgeschalteter Cookiespeicherung (IE8 & FF 15).

Das mit dem "falschen" User kann ich mir nur so erklären, daß vielleicht der Autologin aktiviert ist. > https://ppp3.a1.net/cscint/accountselection/selectAccount.sp?serviceId=INT_AUTOLOGIN <

  • Autor
  • Gastkommentator
  • 5 Antworten
  • 25. September 2012
Hm, dann liegst evtl am Proxy. Ich teste nochmal in einem anderen Netzwerk 

  • Autor
  • Gastkommentator
  • 5 Antworten
  • 25. September 2012
So, es liegt am warenkorb
 
einloggen -> Produkt in den warenkorb legen -> Benutzer wechseln
-> wieder Produkt in den warenkorb legen -> Voila alle nutzerdaten vom ersten User scheinen auf.
 
Offensichtlich werden die nutzerdaten mit dem Produkt im warenkorb verknüpft das session Cookie beim Logout nicht gelöscht 

Forum|alt.badge.img+3
  • Stein der Weisen
  • 7075 Antworten
  • 26. September 2012
Hallo Waterc00l,

vielen Dank für dein Feedback zum A1 Online Shop. Habe schon eine entsprechende Meldung an meine zuständigen KollegInnen gemacht - wir sehen uns das an und melden uns. ersuche um etwas Geduld!

Bis später,
Christian