Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Prestashop sikkerhed: Her er dine login-oplysninger

Side 1 ud af 1 (9 indlæg)
  • 1
Fra Viby J
Tilmeldt 16. Jul 11
Indlæg ialt: 280
Fra  7d - Dimensioner til Internet og Helse Skrevet kl. 16:25
Hvor mange stjerner giver du? :

Jeg har fået en vred mail fra en ny kunde. Han fik loginoplysningerne med adgangskode som åbenbart er standard fra shoppen blotlagt i en mail.

enhver hacker kan i princippet opsnappe sådan en mail. Hvordan kan det undgås? Har hørt andre der har mistet kunder på det.

 
Hej Kundenavn
 
Dine login-oplysninger for xx - xxxx
 
Tak fordi du oprettede en konto hos xxxxxx xxxx.

Her er dine login-oplysninger:

E-mail-adresse: xxx@xxxxx.dk
Adgangskode: xxxxxxxx

Shop.7d.dk - Vital helse og gadgets 

Fra Odense S
Tilmeldt 11. Nov 07
Indlæg ialt: 215
Fra  CheapGear Skrevet kl. 01:05
Hvor mange stjerner giver du? :

Hej Jørgen,

Du kan gå ind i oversættelser og E-mail oversættelsesskabelon og ændre i velkomst mailen evt. fjerne Adgangskode: {passwd} fuldstændig.

Kunden har jo som altid mulighed for at benytte funktionen glemt password hvis det er.

Mvh.

Nikolaj

Smartphone og tablet tilbehør med gratis fragt & dag-til-dag levering. Køb dit iPhone 5S Cover hos CheapGear.dk

Fra Viby J
Tilmeldt 16. Jul 11
Indlæg ialt: 280
Fra  7d - Dimensioner til Internet og Helse Skrevet kl. 11:06
Hvor mange stjerner giver du? :

Tak for tippet. Det er egentlig let nok at ændre de mails. Men lidt mærkeligt at pw sendes som standard.

Shop.7d.dk - Vital helse og gadgets 

Fra København
Tilmeldt 1. Jun 06
Indlæg ialt: 6114
Fra  Mikjaer Consulting ApS Skrevet kl. 14:19
Hvor mange stjerner giver du? :

Problemstillingen her er ikke at password sendes til kunden, dét er selvfølgelig også et problem, men det helt store problem er at du opbevarer kundens password som klartekst i din database. Det er big-time _nogo_.

Hvis du bliver hacket så har hackerne alle dine kunders passwords, dét er ikke godt.

Fra 3210 Vejby
Tilmeldt 2. Mar 11
Indlæg ialt: 46691
Fra  John Hannover Skrevet kl. 14:30
Hvor mange stjerner giver du? :

Når den type passwords tilsendes via email, sker det så ikke generet til en første gangs indlog og med opfordring til ved første indlog at ændre password til noget man selv sætter?

vh

6 stærke Ivæksætterbøger - e-bøger/paperbacks - letlæste I LINK HER 
Intro til regnskab - og Fradrag - e-bøger letlæste I LINK HER

Min gratis blog www.johnhannover.com 

Tilmeldt 17. Jul 12
Indlæg ialt: 2178
Fra  PerfGrid Skrevet kl. 14:31
Hvor mange stjerner giver du? :

Fjern linket i mailen.

Hvis de lige har oprettet kontoen burde de vel også kunne huske password.

Udover det, så password der bliver sendt i mailen bliver ikke hentet fra databasen, men derimod er det en variable der bliver sendt fra din user registration form - så de har muligheden for at sende den.

Alle passwords gemt i presta, indenholder encryption, og er ikke gemt i cleartext Smile At de så kunne encryptes bedre er noget helt andet.

PerfGrid - High performance webhoteller. Kvalitet i næste kaliber.

Fra København K
Tilmeldt 22. Aug 06
Indlæg ialt: 3348
Skrevet kl. 14:43
Hvor mange stjerner giver du? :

Jeg fik faktisk for nylig en email fra en hacker som indeholdt mit prestashop login og oplysninger om hvordan han havde fremskaffet det :-)

Han ville gerne have en belønning i bitcoins fordi han ikke havde fucket min side hehe.

Fra Viby J
Tilmeldt 16. Jul 11
Indlæg ialt: 280
Fra  7d - Dimensioner til Internet og Helse Skrevet kl. 14:48
Hvor mange stjerner giver du? :

Om alt er, så er det da ikke så smart af Prestashop som standard at udsende kundernes password i en mail til dem. Hvor mange Prestashop indehavere har mon lige fået slettet {password} i mailkoderne?

Shop.7d.dk - Vital helse og gadgets 

Fra Viby J
Tilmeldt 16. Jul 11
Indlæg ialt: 280
Fra  7d - Dimensioner til Internet og Helse Skrevet kl. 14:52
Hvor mange stjerner giver du? :

Jørgen Olsen:
Han ville gerne have en belønning

Den hacker får nok ikke ansættelse hos PET på den måde ;--)

Shop.7d.dk - Vital helse og gadgets 

Side 1 ud af 1 (9 indlæg)