gelöschter user Posted November 12, 2012 Share Posted November 12, 2012 Im Backoffice kann man ja unter Voreinstellungen "Sicherheit des Frontoffice" verbessern, sprich Token aktivieren. Sind die wirklich nötig , resp. muss ich um die Shopsicherheit fürchten wenn das ausgeschaltet ist ? Ich habe das Gefühl, dass der Shop ohne Token schneller lädt.. vielleicht auch nur eine subjektive Wahrnehmung. Spricht was dagegen die auszuschalten ? Viele Grüsse Stefan Link to comment Share on other sites More sharing options...
guest* Posted November 12, 2012 Share Posted November 12, 2012 Fragen bezüglich Konfiguration und Nutzung von Prestashop bitte nicht hier unter Generelle Fragen posten. Hier gehört hinein nur das was keiner Forumskategorie entspricht. Bitte Untertiteln der Forumskategorien lesen vor posting. Frage wird verschoben. Link to comment Share on other sites More sharing options...
guest* Posted November 12, 2012 Share Posted November 12, 2012 Die Sicherheit des Front-office aktiviert Cookies und ja die sind ein Sicherheitsmechanismus, den jeder Shopbetreiber nutzen sollte. Ohne diese Cookie-Sessions können Bots die speziell darauf ausgelegt sind, Sicherheitslücken ausspähen. Link to comment Share on other sites More sharing options...
doppelter Wolf Posted November 13, 2012 Share Posted November 13, 2012 (edited) Ich habe mein Token ausgeschalten weil ich sonst keine Adressen mehr speichern konnte im Front Office. Wo der Fehler Plötzlich herkommt ist mir schleierhaft. Hat es doch eine ganze weile mit Token funktioniert. Edited November 13, 2012 by doppelter Wolf (see edit history) Link to comment Share on other sites More sharing options...
guest* Posted November 13, 2012 Share Posted November 13, 2012 Wenn etwas nicht gespeichert werden kann, dann ist der Server fehlkonfiguriert. Token nutzen Cookie-Sessions. Kann der Server diese nicht abarbeiten kommt meinstens ein 500-Fehler. Das Ausschalten von Sicherheiten ist ein Risiko. Der Fehler sollte besser nachgegangen und behoben werden. Link to comment Share on other sites More sharing options...
doppelter Wolf Posted November 13, 2012 Share Posted November 13, 2012 Du verwechselt da was. er speichert eben nicht weil er mit seinem Token nicht klar kommt. Wenn er nicht speichern könnte würde das Problem immer bestehen ob mit oder ohne Token. Das ist dann eben kein 500er sondern ein Invalid Token. Kann auch vom Theme herführen das nicht sauber ausprogrammiert ist. Link to comment Share on other sites More sharing options...
guest* Posted November 14, 2012 Share Posted November 14, 2012 Invalid Token sind zurückzuführen auf manipulierte Datenbanken, wo die Hashes paarweise nicht mehr zusammenpassen. Ein Upgrade behebt das Problem, weil die Hashes passend zum Cookie wieder neu angelegt werden. Das Ausschalten macht nichts anderes, als die Meldung eines Sicherheitsfehlers zu kaschieren. Es behebt aber das Problem nicht und öffnet auch Tore für evtl. Eindringlinge, die leichter die Sicherheitsmechanismen der Datenbank ausspähen können. Link to comment Share on other sites More sharing options...
doppelter Wolf Posted November 14, 2012 Share Posted November 14, 2012 Und wie macht man so ein Upgrade? Ich finde dazu nämlich nichts im Netz. Link to comment Share on other sites More sharing options...
guest* Posted November 15, 2012 Share Posted November 15, 2012 http://www.prestasho...ll-durchfuhren/ Am Besten jedoch manuell. Aber in diesem Fall, weil 1.4.9 die letzte 1.4-Version ist, gibt es nur Upgrade auf 1.5. oder mit dem Fehler leben und zu wissen, dass man wegen eines fehlerhaften Eingriffs in der Datenbank auch unsicher fährt. Link to comment Share on other sites More sharing options...
doppelter Wolf Posted November 15, 2012 Share Posted November 15, 2012 Nein ein Update auf 1.5.2 bring den selben Fehler hervor..ich wollte ja updaten, es waren aber zu viele dinge die nicht richtig funktioniert haben in der 1.5.2. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now