Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Session Fixation in xt:Commerce

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    Session Fixation in xt:Commerce
    am: 21. April 2009, 14:03:55
    Was ist denn davon zu halten?
    http://www.erich-kachel.de/?p=627

    "Es wird von eine "Session Fixation"-Schwachstelle in den Shopsystemen von osCommerce und xt:Commerce berichtet."

    "SSEQ-LIB ist eine Sammlung aktueller Funktionen, die es einem Angreifer schwer machen (oder ihn ganz hindern) eine Applikation oder Webseite die mit PHP & MySQL erstellt ist zu manipulieren oder zu kapern. "



    Linkback: https://www.modified-shop.org/forum/index.php?topic=701.0
    Modulshop - Eine große Auswahl an neuen und hilfreichen Modulen für die modified eCommerce Shopsoftware

    Anonym

    • Gast
    Session Fixation in xt:Commerce
    Antwort #1 am: 21. April 2009, 15:45:54
    hmmmmmmmmm.... Schaue ich mir und fixe es... bin eh in der Stimmung... Habe Deine PDF schon übernommen. 3 oder 4 Stück waren schon gefixt. Danke dafür.

    Denke es wäre besser erstmal nen Update zu bringen, was alle Fixes enthält ohne neue Funktionen. Die kann man danach machen. Was sagt der Herr? :D

    JuergenS

    • Fördermitglied
    • Beiträge: 60
    • Geschlecht:
    Session Fixation in xt:Commerce
    Antwort #2 am: 21. April 2009, 17:11:42
    nabend Christian.

    die idee mit einem update wo nur die fixes überarbeitet sind wäre nicht schlecht. ich bin auch schon dran alle einzeln einzufügen. es wäre natürlich um einiges leichter und vor allem man vergisst keinen.  :D

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    Session Fixation in xt:Commerce
    Antwort #3 am: 21. April 2009, 18:45:11
    SSEQ-LIB kingt sehr vielversprechend, allerdings sollten nach dessen Implementierung die Hauptfunktionen des Shops nochmals getestet werden, da im Prinzip alles an der Session hängt.

    Außerdem würde diese Bibliothek evtl. auch zukünfig auftretende Schwachstellen abfedern, da ich von den xtc-Machern für die Version 3.x ehrlichgesagt keinen Support mehr erwarte.

    Den Rest der wünschenswerten Fixes hab ich alles in den Thread http://www.modified-shop.org/forum/topic.php?id=643 gepackt. Wäre wirklich klasse, wenn diese auch zur Anwendung kommen.
    Somit könnte der "Xt:commerce modified"-Fork wohl eine der zuverlässigsten und standardkompatibelsten Derivaten werden, ohne überladen zu sein. :)

    tom.f

    • Schreiberling
    • Beiträge: 302
    Session Fixation in xt:Commerce
    Antwort #4 am: 21. April 2009, 21:33:49
    Code: XML  [Auswählen]
    Somit könnte der "Xt:commerce modified"-Fork wohl eine der zuverlässigsten und standardkompatibelsten Derivaten werden, ohne überladen zu sein
    Und damit würde das "Fork" Attribut endlich das Schmudellimage loswerden !

    @DocuMan
    Deine Vorschlagsreihe für diverese Fixes - Respekt und Daumen hoch.
    Du hast echt Sachen gefunden, die sind mir noch nicht mal aufgefallen - Wow

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    Session Fixation in xt:Commerce
    Antwort #5 am: 29. Mai 2009, 15:41:20
    Wie sieht es denn hiermit aus?

    Anonym

    • Gast
    Session Fixation in xt:Commerce
    Antwort #6 am: 30. Mai 2009, 11:41:04
    Das würde mich auch interessieren

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.195
    • Geschlecht:
    Session Fixation in xt:Commerce
    Antwort #7 am: 30. Mai 2009, 18:37:02
    mhhhhhh... ließe sich zumindest leicht integrieren ohne große Aufwand, nur ob es was bringt? Wieso höre ich davon hier das erste Mal? Nicht dass man sich dadurch wieder die nächste Tür aufreisst. ;-)

    @DukuMan: Hast du die Lib schonmal ein ein Testsystem integriert?

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    Session Fixation in xt:Commerce
    Antwort #8 am: 01. Juni 2009, 00:18:44
    Zitat
    @DukuMan: Hast du die Lib schonmal ein ein Testsystem integriert?

    Ja, aber wenn ein Artikel in den Warenkorb gelegt wird, erscheint nur noch eine weiße Seite. Vielleicht liegts aber auch an meinem Webspace. Kann das nochmal jemand testen? Die Implementierung ist recht easy.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.195
    • Geschlecht:
    Session Fixation in xt:Commerce
    Antwort #9 am: 01. Juni 2009, 11:40:59
    Kann ich Dienstag machen, da hab ich wieder vernünftiges inet und nicht nur ein Handy. =)

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    Session Fixation in xt:Commerce
    Antwort #10 am: 09. Juli 2009, 09:20:32
    hier gehts weiter:
    http://www.modified-shop.org/forum/topic.php?id=1244

    und wir hier geschlossen.

    rechtstexte für onlineshop
    43 Antworten
    26824 Aufrufe
    04. April 2013, 21:32:07 von glaures
    47 Antworten
    26823 Aufrufe
    30. September 2013, 10:01:59 von Meppi
    3 Antworten
    2764 Aufrufe
    27. März 2012, 22:41:56 von sv.brueck
    1 Antworten
    2838 Aufrufe
    12. April 2013, 10:19:40 von NicoDeluxe
               
    anything