Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: FAQ: Empfohlene Sessioneinstellungen

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    am: 16. September 2010, 15:39:58
    Unter "Erweiterte Konfiguration" -> "Sessions"  werden folgende Sessioneinstellungen aus Sicherheitsgründen empfohlen:

      [ Für Gäste sind keine Dateianhänge sichtbar ]

    Quelle: Datensätze von Kunden durcheinander?

    ACHTUNG: Diese Einstellungen funktionieren nicht bei allen Hostern und sind nur in Problemen-Fällen zu testen! Wenn nach den Änderungen kein login in den Adminbereich mehr möglich ist hilft folgendes: Login in den Administrationsbereich nach Änderungen nicht mehr möglich

    [EDIT Tomcraft 07.07.2011: Beitrag erweitert.]



    Linkback: https://www.modified-shop.org/forum/index.php?topic=8082.0

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.197
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #1 am: 16. September 2010, 16:44:31
    Wäre das evtl. etwas, was wir per default im xtc_installer setzen sollten? :?

    Im Trunk-Demoshop habe ich es in der Datenbank schon entsprechend gesetzt.

    Grüße

    Torsten

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #2 am: 16. September 2010, 18:25:02
    Keine schlechte Idee!

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.197
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #3 am: 16. September 2010, 22:47:42
    :pro:

    Grüße

    Torsten

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #4 am: 11. Oktober 2010, 23:26:05
    Ich habe die neuen Voreinstellungen vorerst in r1408 mal nur in der "update_1.0.5.0_to_1.0.6.0.sql" aufgenommen, da ich nicht weiß, ob alle Webhoster mit den aktivierten Features zurecht kommen.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.197
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #5 am: 11. Oktober 2010, 23:31:12
    Prima... und das in deinem Urlaub. ;-)

    :thx:

    Wäre schön, wenn wir hier noch einiges Feedback bekommen könnten, ob die Einstellungen bei allen Providern problemlos funktionieren.

    Grüße

    Torsten

    fishnet

    • Fördermitglied
    • Beiträge: 4.853
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #6 am: 22. März 2011, 13:56:04
    Hi Torsten,

    ich hatte letztes Jahr eine Kundin mit einem 1.05 Shop bei all-inkl., wo die Kunden massive Sessionprobleme hatten,
    seit ich alles auf "false" gestellt habe, läuft es und es wurden bisher auch keine "Kundendaten-Vermischungen" gemeldet

    Nun habe ich wieder einen Kunden, bei dem jahrelang im XT 3.04 alles gut lief (mit: alles auf "false"), und nun bei modified eCommerce Shopsoftware gibt's auf einmal Sessionprobleme (mit der empfohlenen Einstellung).
    Der Kunde ist bei Alfahosting.

    Gruß
    Karsten

    AllyG

    • Schreiberling
    • Beiträge: 423
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #7 am: 22. März 2011, 15:49:19
    Das mit All Inkl kann ich bestätigen!

    Sobald ich auch nur eine Einstellung auf True setze habe ich massive Probleme. Schade eigentlich

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #8 am: 22. März 2011, 16:34:20
    Danke für die Rückmeldung!
    Aus Gründen der Kompatiblität zu verschiedenen Webhostern können wir dann diese Einstellung nicht standardmäßig vorbelegen. :no-sad:

    Ich habe das für die "update_1.0.5.0_to_1.0.6.0.sql" in r1848 wieder zurückgenommen.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.197
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #9 am: 22. März 2011, 17:09:55
    Damit ist das Thema hier quasi nicht mehr die aktuelle Empfehlung? :?

    Grüße

    Torsten

    DokuMan

    • modified Team
    • Beiträge: 6.669
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #10 am: 22. März 2011, 17:20:21
    Doch, die Empfehlung die beiden Sachen auf "true" zu stellen, bleibt!
    Jedoch können wir das nicht standardmäßig so ausliefern, da es wie oben erläutert leider nicht bei allen Webhostern funktiontioniert.

    Schreibwarendiele

    • Frisch an Board
    • Beiträge: 67
    • Geschlecht:
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #11 am: 22. März 2011, 19:20:46
    Früher musste ich bei All-Inkl. auch alles auf "false" stellen, seit kurzem (nach Serverumzug) gibt es aber keine Probs mit der empfohlenen Einstellung.
    All-Inkl. hat da serverseitig wohl was geändert.

    Vorschlag: Sollte im ersten Beitrag nicht ein Hinweis eingefügt werden, dass es bei manchen Servers Probs geben kann und man dann andere Einstellungen wählen muss? Nicht jeder liest alle Beiträge.

    Kerbie

    • Neu im Forum
    • Beiträge: 47
    FAQ: Empfohlene Sessioneinstellungen
    Antwort #12 am: 16. Juli 2011, 11:24:11
    Hallo,

    ich bin auf diesen Beitrag durch den User frangulus gestoßen, der mir sagte, dass sich nach dem Nutzen des SSL Bereiches die Session ID hinten anklemmt:

    Hallo,

    teilweise habe ich immer noch die Session-Id in der URL nur nachdem ich in einem SSL Bereich war, evtl. hängt es noch mit dem SSL Proxy zusammen.
    Sonst fällt mir leider auch nichts mehr dazu ein.

    Quelle: Liebevoll und handgemacht ist online

    Das habe ich mal gerade getestet, und natürlich liegt er da richtig.

    Jetzt habe ich die empfohlenen Einstellungen von DokuMan übernommen, jedoch klemmt die Session ID immer noch hinten an. Ich frage mich auch, ob die Einstellung "Checken der SSL Session ID" auf "false" stehen sollte, da diese bei mir auf "true" stand. Habe jetzt also die Empfehlung auf "true" gesetzt und die "SSL" auf "false"...

    Aber nichts ändert sich dazu... Sie klemmt fröhlich hinten dran und es scheint ihr dabei gut zu gehen.

    Wir sind bei all-inkl.com gehostet, worüber ich hier ja auch schon gelesen habe...

    Wäre jetzt also alles korrekt?

    Andere Frage:
    Wirkt sich die Session ID irgendwie negativ aus, außer optisch? Ich meine optisch stört mich das nicht wirklich... Wichtig ist nur, dass es sicher ist...

    Vielleicht kann mir da jemand helfen?

    Viele Grüße

    web28

    • modified Team
    • Beiträge: 9.404
    Re: FAQ: Empfohlene Sessioneinstellungen
    Antwort #13 am: 29. August 2011, 19:44:06
    Ich hänge einen neuen Screenshot an, bitte die neuen Warnhinweise beachten!

    Das Anhängen der SID ist bedingt durch den SSL Proxy, bei einem echten Zertifikat ist das nicht so.

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: FAQ: Empfohlene Sessioneinstellungen
    Antwort #14 am: 30. August 2011, 12:33:45
    Doch, die Empfehlung die beiden Sachen auf "true" zu stellen, bleibt!
    Jedoch können wir das nicht standardmäßig so ausliefern, da es wie oben erläutert leider nicht bei allen Webhostern funktiontioniert.

    Ich habe bis jetzt immer die beiden Empfehlungen auf "true" gehabt, und hat immer alles super funktioniert (1&1, modified eCommerce Shopsoftware 1.05).
    In der letzten Zeit habe ich das Problem, dass bei FF, wenn ich mich einloggen möchte, wenn ich auf Login klicke, komme ich wieder in der Login Seite, ohne eingeloggt zu sein. dann lösche ich den Cache, muss ich den Browser zu machen und wieder auf, und manchmal funktioniert es, manchmal nicht.
    Ich wollte mit dieser Lösung versuchen:

    Großen Dank,

    das war es: Im Adminbereich unter "Erweiterte Konfiguration" -> "Sessions" -> "Session erneuern" stand auf "True" und da funzt nix mehr auf "False" alles wieder super!

    MfG Micha

    Quelle: Login Problem !

    aber ich weiß, dass ich wegen etwas schon lange die auf "true" gesetzt habe.
    Welche von beiden empfohlenen Einstellungen war für Kundendatenvermischung verantwortlich?
    Und welche Nachteile gibt wenn ich das probiere?

    Gruß piru
    1 Antworten
    2764 Aufrufe
    10. März 2012, 12:55:41 von hedon02
    3 Antworten
    3768 Aufrufe
    10. Februar 2009, 16:19:16 von reese
               
    anything