Bug: Login/Logout (4.4.x/4.5.x)
-
- Beiträge: 16
- Registriert: Fr 12. Sep 2003, 12:22
- Wohnort: Hohenbrunn
- Kontaktdaten:
Bug: Login/Logout (4.4.x/4.5.x)
Hallo Timo, hallo Contenido-Entwickler, hallo Contenido-Community!
Als Überschrift wurde bewusst nicht der Begriff "Sicherheitslücke" verwendet, obwohl er passen würde. Die Situation ist die folgende:
Wenn in der Benutzerverwaltung von Contenido ein leerer Benutzer (d.h. ohne Name, etc.) angelegt ist und der manuelle Login gemäß technischer Referenz durchgeführt werden soll, erscheint beim Aufruf der entsprechenden Seite die Login-Maske nicht und man ist automatisch angemeldet - mit den entsprechenden Rechten! Das sollte irgendwie gefixt werden...
Des weiteren funktioniert der Logout nicht, wie schon mehrfach angesprochen!
Vielen Dank für Eure Bemühungen und den Einsatz für OSS!
Michael Wohlers
Als Überschrift wurde bewusst nicht der Begriff "Sicherheitslücke" verwendet, obwohl er passen würde. Die Situation ist die folgende:
Wenn in der Benutzerverwaltung von Contenido ein leerer Benutzer (d.h. ohne Name, etc.) angelegt ist und der manuelle Login gemäß technischer Referenz durchgeführt werden soll, erscheint beim Aufruf der entsprechenden Seite die Login-Maske nicht und man ist automatisch angemeldet - mit den entsprechenden Rechten! Das sollte irgendwie gefixt werden...
Des weiteren funktioniert der Logout nicht, wie schon mehrfach angesprochen!
Vielen Dank für Eure Bemühungen und den Einsatz für OSS!
Michael Wohlers
Ihr Dantotec-Team
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com
-
- Beiträge: 16
- Registriert: Fr 12. Sep 2003, 12:22
- Wohnort: Hohenbrunn
- Kontaktdaten:
Hallo Timo!

Wie bereits in einem anderen Thread geschildert, bleibt der Aufruf von front_content.php?logout=true ohne jeglichen sichtlichen Erfolg, egal ob händisch eingegeben oder per Link.
Gibt es keine Lösungsansätze?
Michael Wohlers
Es tut mir leid, aber das können wir hier nicht nachvollziehentimo hat geschrieben:Das mit dem Login kann ich gerade nicht nachvollziehen (habe grade kein entsprechendes System da), aber das mit dem Logout MUSS funktionieren - wir haben das Feature auf vielen unterschiedlichen Projekten im Einsatz und dort funktioniert es überall.

Wie bereits in einem anderen Thread geschildert, bleibt der Aufruf von front_content.php?logout=true ohne jeglichen sichtlichen Erfolg, egal ob händisch eingegeben oder per Link.
Gibt es keine Lösungsansätze?
Michael Wohlers
Ihr Dantotec-Team
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com
-
- Beiträge: 16
- Registriert: Fr 12. Sep 2003, 12:22
- Wohnort: Hohenbrunn
- Kontaktdaten:
Hallo Timo!
Grüße...
Michael Wohlers
Also ich habe das "normale" Contenido-Setup unter XAMPP lokal laufen und dort ist es genau das gleiche - der Logout funktioniert nicht... kann das niemand nachvollziehen!?timo hat geschrieben:Nein, solange ich den Fehler hier nicht reproduzieren kann...
du könntest z.b. mal die Contenido-WAMP installieren und nachsehen, ob der Fehler dort auftritt...
Grüße...
Michael Wohlers
Ihr Dantotec-Team
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com
@timo
ist glaube ich im csv_head schon behoben worden.
dort ist es nicht mehr möglich einen user ohne namen und passwort anzulegen.
ist glaube ich im csv_head schon behoben worden.
dort ist es nicht mehr möglich einen user ohne namen und passwort anzulegen.
*** make your own tools (wishlist :: thx)
-
- Beiträge: 16
- Registriert: Fr 12. Sep 2003, 12:22
- Wohnort: Hohenbrunn
- Kontaktdaten:
Hallo Timo!
Kollegiale Grüsse...
Michael
Wir haben produktiv die 4.4.4 im Einsatz unter http://www.dantotec.de - auf dem lokalen XAMPP-Sytem habe ich die 4.4.0 und aktuelle 4.5.x Beta getestet... immer derselbe Erfolg: der Aufruf mit logout=true bringt nichts, d.h. es ist kein Logout erkennbar...timo hat geschrieben:Was mir gerade einfällt: Von welcher Version gehst du aus?
Kollegiale Grüsse...
Michael
Ihr Dantotec-Team
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com
Dantotec GmbH, your solution for success...
Georg-Knorr-Str. 23
85662 Hohenbrunn
Tel.: 08102/7776-0
Fax: 08102/7776-10
info@dantotec.de, info@dantotec.com
www.dantotec.de, www.dantotec.com