Sicherheitslücke???

In diesem Forum stellen wir Patches und Updates online, die ihr euch runter laden könnt sowie informieren über Neugikeiten rund um den Randshop

Moderatoren: Magnus, mmaass, ablass

Sicherheitslücke???

Beitragvon Hopfenstopfer » Do 9. Nov 2023, 09:09

Hallo Zusammen,

in der Kundeneingangsmail der Bestellung kommt der Link zur Bestellübersicht. Hier wird im Link der komplette Login mitgesendet, d.h. es wird sich direkt mit diesem Link eingeloggt, ohne Passwortabfrage. Wer das nicht möchte muß in

/includes/functions.mail.inc.php

bei mir in der Zeile 617

$BestellDetailLink = URLPFAD . "themes/user/index.php?action=bestellungdetail&bestellid=" . $BestellObject->id . "&logindata=" . md5($KundenObject->email . $KundenObject->password) ;

das Fettgedruckte entfernen. Den Strichpunkt am Ende der Zeile nicht vergessen ;-)
Hopfenstopfer
 
Beiträge: 32
Registriert: Mo 4. Apr 2016, 08:15

Zurück zu News, Patches und Updates zur Version 3.x

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 5 Gäste