Jump to content

Recommended Posts

Im Backoffice kann man ja unter Voreinstellungen

 

"Sicherheit des Frontoffice" verbessern, sprich Token aktivieren.

 

Sind die wirklich nötig , resp. muss ich um die Shopsicherheit fürchten wenn das ausgeschaltet ist ?

 

Ich habe das Gefühl, dass der Shop ohne Token schneller lädt.. vielleicht auch nur eine subjektive Wahrnehmung.

 

Spricht was dagegen die auszuschalten ?

 

 

Viele Grüsse

 

Stefan

Link to comment
Share on other sites

Fragen bezüglich Konfiguration und Nutzung von Prestashop bitte nicht hier unter Generelle Fragen posten. Hier gehört hinein nur das was keiner Forumskategorie entspricht. Bitte Untertiteln der Forumskategorien lesen vor posting. Frage wird verschoben.

Link to comment
Share on other sites

Wenn etwas nicht gespeichert werden kann, dann ist der Server fehlkonfiguriert. Token nutzen Cookie-Sessions. Kann der Server diese nicht abarbeiten kommt meinstens ein 500-Fehler. Das Ausschalten von Sicherheiten ist ein Risiko. Der Fehler sollte besser nachgegangen und behoben werden.

Link to comment
Share on other sites

Du verwechselt da was. er speichert eben nicht weil er mit seinem Token nicht klar kommt. Wenn er nicht speichern könnte würde das Problem immer bestehen ob mit oder ohne Token. Das ist dann eben kein 500er sondern ein Invalid Token. Kann auch vom Theme herführen das nicht sauber ausprogrammiert ist.

Link to comment
Share on other sites

Invalid Token sind zurückzuführen auf manipulierte Datenbanken, wo die Hashes paarweise nicht mehr zusammenpassen. Ein Upgrade behebt das Problem, weil die Hashes passend zum Cookie wieder neu angelegt werden. Das Ausschalten macht nichts anderes, als die Meldung eines Sicherheitsfehlers zu kaschieren. Es behebt aber das Problem nicht und öffnet auch Tore für evtl. Eindringlinge, die leichter die Sicherheitsmechanismen der Datenbank ausspähen können.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...