Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Admin-Login im Offlinemodus klappt nicht

    Litschi

    • Fördermitglied
    • Beiträge: 38
    • Geschlecht:
    Admin-Login im Offlinemodus klappt nicht
    am: 22. Januar 2016, 08:07:51
    Legt ein Kunde / Admin ein Konto an, so hat er die Möglichkeit sich ein 40 Zeichen langes Passwort zu geben. Ich habe tatsächlich einen Kunden der hat ein 34 Zeichen langes Passwort...
    create_account.php
    Code: PHP  [Auswählen]
    name="password" maxlength="40" type="password"
    meldet er sich nun über die login.php an funktioniert das auch problemlos.
    Versetzt er den Shop nun in den Wartungsmodus und möchte sich als Admin anmelden klappt das nicht und er ruft mich mitten in der Nacht an :-)
    Siehe da, in der
    login_admin.php am Ende der Datei steht
    Code: PHP  [Auswählen]
    <input type="password" name="password" maxlength="30" />
    das ist nun schnell geändert...

    Bis ich da draufkam... erst als er mir sein Passwort verriet, was bei einem
    der ein 34stelliges hat schon einiges an Vertrauen kostete :-)

     v1.06 rev 4642 SP2

    Linkback: https://www.modified-shop.org/forum/index.php?topic=34229.0

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.147
    • Geschlecht:
    Re: Admin-Login im Offlinemodus klappt nicht
    Antwort #1 am: 22. Januar 2016, 11:19:24
    Das ist schon mal aufgefallen .... leider gibt's vom Team keinen Patch für solch fundamentale Dinge ...

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.707
    • Geschlecht:
    Re: Admin-Login im Offlinemodus klappt nicht
    Antwort #2 am: 22. Januar 2016, 11:45:58
    So etwas passiert halt, auch wenn es ärgerlich ist und der OP lange gerätselt und gesucht hat. Man kann ja nicht für jede Kleinigkeit einen Patch rausbringen, da wäre schnell die Übersicht verloren gegangen.
    Man muß halt hoffen, daß solche Threads im Forum gefunden werden, weshalb auch wichtig ist wie man den Titel eines neuen Threads bezeichnet.
    Mit den Suchworten "login admin" wird der vorliegende Thread z.B. sofort gefunden, also alles gut.

    *NACHTRAG*
    Ein Ticket dazu im Bug-Tracker wäre jedenfalls sinnvoll.

    Gruß,
    noRiddle

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.147
    • Geschlecht:
    Re: Admin-Login im Offlinemodus klappt nicht
    Antwort #3 am: 22. Januar 2016, 11:49:53
    Seit das aufgefallen ist gab es MEHERERE andere Patches. Ich erwarte nicht für jeden Mist einen Patch, aber fundamentale Dinge könnte man bei security fixes mitpatchen.

    web28

    • modified Team
    • Beiträge: 9.404
    Re: Admin-Login im Offlinemodus klappt nicht
    Antwort #4 am: 25. Januar 2016, 15:46:51
    Das hatte keiner auf dem Schirm, Ticket #748 ist jetzt angelegt.

    Gruss Web28

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.147
    • Geschlecht:
    Re: Admin-Login im Offlinemodus klappt nicht
    Antwort #5 am: 25. Januar 2016, 17:28:56
    :thx:
               
    anything