Eintragsdetails ansehen
ID | Projekt | Kategorie | Sichtbarkeit | Meldungsdatum | Zuletzt aktualisiert |
---|---|---|---|---|---|
0000131 | WEB-Shop | Backend | öffentlich | 03.09.2009 17:10 | 05.10.2009 23:18 |
Reporter | xantiva | Bearbeitung durch | xantiva | ||
Priorität | dringend | Schweregrad | Absturz | Reproduzierbar | immer |
Status | erledigt | Lösung | erledigt | ||
Produktversion | Development | ||||
Zielversion | 1.0.5 | Behoben in Version | 1.0.5 | ||
Zusammenfassung | 0000131: Der Shop darf nie zulassen: Bei Anmeldung Kundengruppe Admin | ||||
Beschreibung | Bei einem gehackten Shop (alter ungepatchter 3.04 SP1) wurde u. a. die Shopkonfiguration so verbogen, dass automatisch alle neu angemeldeten Kunden in die Kundengruppe Admin gepackt wurden. => Der Shop darf niemals zulassen, dass Kunden bei einer Neuanmeldung in die "Kundengruppe" Admin gepackt werden! Noch ein Grund mehr, User/Shopbetreiber komplett von den Kunden zu trennen 0000136! | ||||
Tags | Keine Tags zugeordnet. | ||||
|
At revision: 897 Im Backend ist zwar noch die Auswahl des Admin möglich, aber diese Einstellung wird ignoriert. Mit der Trennung Kunden / User, wird das sowieso hinfällig. |
|
Mit rev. 926 auch in der 1.0.5 schon gefixt. |
Änderungsdatum | Benutzername | Feld | Änderung |
---|---|---|---|
03.09.2009 17:10 | xantiva | Neuer Eintrag | |
08.09.2009 23:17 | xantiva | Fixierter Eintrag | Nein => Ja |
08.09.2009 23:17 | xantiva | Fixierter Eintrag | Ja => Nein |
08.09.2009 23:47 | xantiva | Zielversion | Version 1.1 => 1.2 |
11.09.2009 00:02 | xantiva | Kategorie | Backend / Core => newBackend |
12.09.2009 21:16 | xantiva | Kategorie | newBackend => |
12.09.2009 22:14 | xantiva | Status | neu => bestätigt |
12.09.2009 22:14 | xantiva | Zielversion | 1.2 => 1.1 |
12.09.2009 22:14 | xantiva | Beschreibung aktualisiert | |
12.09.2009 23:13 | xantiva | Notiz hinzugefügt: 0000069 | |
12.09.2009 23:13 | xantiva | Status | bestätigt => erledigt |
12.09.2009 23:13 | xantiva | Behoben in Version | => 1.1 |
12.09.2009 23:13 | xantiva | Lösung | offen => erledigt |
12.09.2009 23:13 | xantiva | Bearbeitung durch | => xantiva |
05.10.2009 23:15 | xantiva | Notiz hinzugefügt: 0000096 | |
05.10.2009 23:15 | xantiva | Behoben in Version | 1.1 => 1.0.5 |
05.10.2009 23:18 | xantiva | Zielversion | 1.1 => 1.0.5 |