Testshop nimmt die neue Emailadresse vom Admin nicht ernst

Thema wurde von Anonymous, 29. August 2026 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    7. März 2014
    Beiträge:
    1.530
    Danke erhalten:
    151
    Danke vergeben:
    199
    Hallo,
    hat das auch schon mal jemand erlebt:
    Ich hatte im Testshop dasselbe Login wie fürn Liveshop. Das war mir jetzt aber nicht mehr sicher genug.

    Also habe ich im Testshop die Admin-Emailadresse geändert (und natürlich gespeichert) und ein neues Passwort vergeben.
    Dann konnte ich mich damit aber nicht mehr einloggen. Auch nicht über Kreuz mit der alten Emailadresse und dem neuen Kennwort und umgekehrt und Cache gelöscht, Browsercache sowieso immer.

    Ticket aufgemacht. Support hat geschrieben, ich solle mich mit der alten Email und dem neuen PW einloggen. Das hat geklappt.

    In meinem Admin-Account stand nun wieder die alte Emailadresse. Support konnte mir nicht erklären, was da schiefgegangen war.

    Derselbe Benutzer mit unterschiedlichen PW für dieselbe Domain, die ja auch in der Unterdomain Testshop auftaucht, hat aber mein Bitwarden ins Schleudern gebracht. Der Passworttresor hat jetzt dauernd die Passwörter verwechselt.

    Also Prozedur noch mal: Admin-Emailadresse geändert, gespeichert, nochmal kontrolliert, ob sie auch wirklich gespeichert war. Ausgeloggt. Einloggen wieder unmöglich.

    Jetzt melke ich Mäuse, warte wieder auf den Support und frage mich, wie zum Kuckuck ich dieses Problem lösen soll, wenn nicht mal der Support weiß, wie ich meinen Testshop dazu bringe, meine Änderungswünsche ernst zu nehmen. Außerdem sehe ich schwarz für den Fall dass ich mal im Liveshop meine Emailadresse ändern möchte.

    Liebe Grüße
    Marieluise
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2020
    Beiträge:
    107
    Danke erhalten:
    28
    Danke vergeben:
    20
    Was wäre, wenn du einfach einen zweiten Benutzer mit Adminrechten ausstattest und dann diesen benutzt, bis eine Lösung da ist?
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    7. März 2014
    Beiträge:
    1.530
    Danke erhalten:
    151
    Danke vergeben:
    199
    Jaja, daran hatte ich auch gedacht. Aber ich kann mir einen Zweitschlüssel nur aus der Wohnung holen (und in Zukunft verwenden), wenn ich meinen Erstschlüssel wieder habe. ;)

    Ich hab mir zwar ein Token notiert, mit dem ich angeblich ohne Login reinkomme, aber ich hab keine Ahnung, wie man dieses endlos lange Token verwendet.
     
  4. Anonymous
    Anonymous Mitglied
    Registriert seit:
    26. Mai 2018
    Beiträge:
    24
    Danke erhalten:
    12
    Hallo Marieluise,

    hast du eigentlich schon einmal die „Passwort vergessen“-Funktion ausprobiert?

    Ich würde dort testweise einmal sowohl die neue als auch die alte E-Mail-Adresse eingeben und schauen, was jeweils passiert bzw. an welche Adresse eine Passwort-Reset-Mail verschickt wird.

    Das könnte ebenfalls einen guten Hinweis darauf geben, welche E-Mail-Adresse Gambio für deinen Admin-Account intern tatsächlich verwendet.

    Wenn du die selfhosted Variante von Gambio verwendest und Zugriff auf die Datenbank deines Testshops hast, könntest du dir den Benutzer einmal direkt in der Datenbank anschauen.

    Bei deinem Hoster bzw. Domain-Provider gibt es dafür in der Regel phpMyAdmin.

    Dort öffnest du die Datenbank des Testshops und anschließend die Tabelle:

    customers

    Dort findest du unter anderem die Spalten:

    customers_id
    customers_email_address
    customers_password

    Der ursprüngliche Admin hat häufig die customers_id = 1, darauf würde ich mich aber nicht blind verlassen. Am besten suchst du in customers_email_address nach deiner bisherigen Admin-E-Mail-Adresse und kontrollierst anhand der übrigen Daten, ob es wirklich dein Account ist.

    In der Spalte customers_email_address kannst du dann sehen, welche E-Mail-Adresse tatsächlich in der Datenbank hinterlegt wurde. Wenn nach der Änderung im Admin dort weiterhin die alte Adresse steht, weißt du zumindest schon einmal, dass die Änderung offenbar nicht dauerhaft in der Datenbank angekommen ist.

    Du könntest die E-Mail-Adresse dort notfalls auch direkt ändern.

    Beim Passwort liegt der Hash in:

    customers_password

    Welche Passwort-Hashes unterstützt werden, hängt allerdings von deiner Gambio-Version ab. Sehr alte Versionen haben meines Wissens noch MD5 bzw. das ältere Gambio/xt:Commerce-Verfahren verwendet, neuere Versionen verwenden sicherere Passwort-Hashes wie bcrypt.

    Daher würde ich nicht einfach irgendeinen Hash eintragen, ohne vorher zu wissen, welche Shopversion du verwendest.

    Passwort-Hashes kann man zwar auch über diverse Generatoren im Internet erzeugen lassen, davon würde ich bei einem echten Administrator-Passwort aber eher abraten. Man weiß schließlich nicht, wer den Dienst betreibt oder ob eingegebene Passwörter protokolliert werden.

    Wenn man so einen Generator nur zur Wiederherstellung verwendet, würde ich deshalb höchstens ein temporäres Passwort erzeugen und dieses nach dem ersten erfolgreichen Login sofort wieder direkt im Shop ändern.

    Vor Änderungen über phpMyAdmin würde ich außerdem unbedingt kurz ein Backup der Datenbank machen.

    Interessant wäre bei deinem Fall vor allem zu prüfen, welche E-Mail-Adresse nach dem Speichern tatsächlich in customers.customers_email_address steht und was die Passwort-vergessen-Funktion bei der alten bzw. neuen Adresse macht. Damit könnte man das Problem wahrscheinlich schon deutlich besser eingrenzen.

    Liebe Grüße
     
  5. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    7. März 2014
    Beiträge:
    1.530
    Danke erhalten:
    151
    Danke vergeben:
    199
    #5 Anonymous, 29. August 2026
    Zuletzt bearbeitet: 30. August 2026
    Hallo Esvauen,
    "Passwort vergessen" hat mich dreimal nur auf die Seite verlinkt, die besagt, dass der Testshop zu ist. Email kam nie.
    Das fällt also weg.

    Die Datenbankidee ist gut. Hat aber nicht geholfen.

    Ich bin natürlich Kunde Nr. 1, was sonst? Und habe gleich in der ersten Zeile zwar meine neue Emailadresse, aber ein endlos langes verschlüsseltes Passwort vorgefunden. Das kann ich ja nicht überprüfen.

    Hab noch so einiges versucht, auch mein PW nochmal mit bcrypt verhasht und damit das andere Monster ersetzt. Obwohl der Hash 60 Stellen hatte und der Generator nur 20 kann. Aber es sind ältere Kunden drin, die haben nur 12 Stellen.

    Hab jetzt im error log gesehen, dass der Shop mich immer nur als Gast einstuft. Wenn der Shop zu ist, kann nur der Admin rein. Und ein Admin hat nicht nach seinem Passwort zu fragen. Basta.

    Ich werd ihn plattmachen und einen neuen Klon aufsetzen. Hab keine Lust, mich noch länger damit rumzuärgern.
    Danke für deinen ausführlichen Vortrag.

    Schöne Grüße
    Marieluise

    Nachtrag:
    Mein schlauer Mann hatte eine bessere Idee: Einfach den funktionierenden Adminzugang aus der Shop-DB genau in die Adminzeile von der Testshop-DB kopieren.
    Das hat funktioniert. Ich bin drin.
    Jetzt wollte ich einen zweiten und dritten Admin erschaffen. Aber schon beim zweiten macht das System schon wieder schlapp. Ich habe einen Kunden erfunden und ihm die Rolle eines Superadministrators gegeben. Da kann ich mich zwar einloggen, aber da erwartet mich diese Bescherung (falls hier irgendjemand versteht, was da steht):

    Fatal error: Uncaught RuntimeException: Missing Admin Access group for unknown items of type "ROUTE". in /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Modules/AccessGroup/App/AccessGroupReadService.php:118 Stack trace: #0 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Modules/AccessGroup/App/AccessGroupReadService.php(100): Gambio\Admin\Modules\AccessGroup\App\AccessGroupReadService->getAccessGroupForUnknownItemsByType() #1 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioCore/Permission/App/PermissionService.php(86): Gambio\Admin\Modules\AccessGroup\App\AccessGroupReadService->findAccessGroupByTypeAndDescriptor() #2 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Application/Middleware/AuthMiddleware.php(131): Gambio\Core\Permission\App\PermissionService->checkAdminPermission() #3 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Application/Middleware/AuthMiddleware.php(83): Gambio\Admin\Application\Middleware\AuthMiddleware->checkAdminPermission() #4 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/vendor/slim/slim/Slim/MiddlewareDispatcher.php(178): Gambio\Admin\Application\Middleware\AuthMiddleware->__invoke() #5 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Application/Middleware/SecurityHeadersMiddleware.php(54): Psr\Http\Server\RequestHandlerInterface@anonymous->handle() #6 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/vendor/slim/slim/Slim/MiddlewareDispatcher.php(178): Gambio\Admin\Application\Middleware\SecurityHeadersMiddleware->process() #7 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Application/Middleware/AdminActivityLogMiddleware.php(54): Psr\Http\Server\RequestHandlerInterface@anonymous->handle() #8 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/vendor/slim/slim/Slim/MiddlewareDispatcher.php(178): Gambio\Admin\Application\Middleware\AdminActivityLogMiddleware->process() #9 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Application/Middleware/UpdaterRedirectMiddleware.php(83): Psr\Http\Server\RequestHandlerInterface@anonymous->handle() #10 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/vendor/slim/slim/Slim/MiddlewareDispatcher.php(178): Gambio\Admin\Application\Middleware\UpdaterRedirectMiddleware->process() #11 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/vendor/slim/slim/Slim/MiddlewareDispatcher.php(73): Psr\Http\Server\RequestHandlerInterface@anonymous->handle() #12 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/vendor/slim/slim/Slim/App.php(209): Slim\MiddlewareDispatcher->handle() #13 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/vendor/slim/slim/Slim/App.php(193): Slim\App->handle() #14 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioCore/Application/Kernel/HttpKernel.php(67): Slim\App->run() #15 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioCore/Application/Application.php(70): Gambio\Core\Application\Kernel\HttpKernel->run() #16 /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/admin/index.php(28): Gambio\Core\Application\Application::main() #17 {main} thrown in /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GambioAdmin/Modules/AccessGroup/App/AccessGroupReadService.php on line 118

    Ich hab den Testshop kurz online gestellt und mich mit dem neuen Admin-Zugang eingeloggt. Das ging. Ich komme in den Laden, aber das Backend sieht genau so aus wie oben. Ich verstehe das nicht. Ich hab schon öfters für Supporter Adminkonten angelegt, und nie gabs ein Problem. Was ist hier auf einmal los?
     
  6. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    1. September 2012
    Beiträge:
    2.824
    Danke erhalten:
    562
    Danke vergeben:
    182
    In der Datenbank das Passwort löschen hilft.
     
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    7. März 2014
    Beiträge:
    1.530
    Danke erhalten:
    151
    Danke vergeben:
    199
    #7 Anonymous, 30. August 2026
    Zuletzt bearbeitet: 30. August 2026
    Das hab ich gestern schon versucht.
    login_admin.php ist sehr streng, wie ich oben ausführlich beschrieben habe, und lässt keinen ohne Passwort rein.

    Ich hab jetzt mal in der DB alle kryptischen Ziffern des funktionierenden Admin auf den neuen Admin kopiert. Jetzt ist die Fehlermeldung immerhin schon sehr viel kürzer. Nach dem Einloggen erwartet mich
    Unexpected error occurred...
    Customer::setDefaultAddress(): Argument #1 ($address) must be of type CustomerAddressInterface, null given, called in /var/www/vhosts/frankfurter-figurentheater.de/httpdocs/testshop/GXMainComponents/Services/Core/Customer/CustomerReader.inc.php on line 220


    In Zeile 20 besagten Dokuments heißt es:

    $customerAddress = $this->customerAddressRepository->getById(new IdType((int)$customerDataArray['customers_default_address_id']));
    $customer->setDefaultAddress($customerAddress);


    Daraufhin habe ich die Fantasieadresse des Admin in eine echte verwandelt, weil ich dachte, vielleicht prüft das System die PLZ oder die ganze Adresse. Aber da kommt immer noch dieselbe Meldung.
     
  8. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    1. September 2012
    Beiträge:
    2.824
    Danke erhalten:
    562
    Danke vergeben:
    182
    Hmm. Melde dich als neuer Käufer an, mit einem Passwort, Schreibe es dir auf
    Gehe in die Datenbank und kopiere das verschlüsselte PW des neuen Käufers zum Admin rein. Das sollte evtl. funktionieren. Allerdings habe ich noch nie so Fehlermeldungen gehabt.
     
  9. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    7. März 2014
    Beiträge:
    1.530
    Danke erhalten:
    151
    Danke vergeben:
    199
    Ich kann mich doch nicht in einem geschlossenen Shop als Käufer anmelden!