GAST Bestellung muss deaktiviert werden aus juristischen ...???

Thema wurde von Anonymous, 23. September 2016 erstellt.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    16. Februar 2016
    Beiträge:
    394
    Danke erhalten:
    92
    Danke vergeben:
    47
    Folgendes im Sellerforum heute gelesen:

    Vorerst sollte die "als Gast bestellen"-Funktion aus juristischen Gründen deaktiviert werden, bis es einen Fix seitens Gambio gibt.

    Was soll ich davon jetzt halten @Gambio?
     
  2. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.112
    Danke erhalten:
    6.153
    Danke vergeben:
    1.090
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Und aus welchem GRUND ??
     
  3. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Kein Grund zur Panik ;)

    Im Rahmen der Auditierung eines Kundenprojektes erhielten wir gestern den Hinweis, das Sessions nach Abschluss einer Gastbestellung unmittelbar ungültig gemacht werden sollten. So soll verhindert werden, dass man z.B. über den Zurück-Button im Browser erneut in den Bestellvorgang gelangen kann, wo dann die Kundendaten sichtbar wären. Dies wäre dann ein Problem, wenn es sich um einen Rechner handelt, der von mehreren Personen genutzt wird - zum Beispiel ein einem Internet Cafe.

    Den geschilderten Punkt halten wir zwar grundsätzlich für berechtigt, eine aktute Gefahr sehen wir hier aber ganz ausdrücklich nicht. Wir haben uns aber bereits dazu entschlossen im kommenden Master Update (Anfang Oktober) hier eine kleine Änderung vorzunehmen.

    Und bevor sich nun jemand Sorgen macht und seine Gastbestellungen deaktiviert, veröffentlichen wir hier in den nächsten Stunden noch einen kleinen Schnippsel, mit der Gast-Sessions automatisch nach Abschluss der Bestellung beendet werden. Da dies jedoch bei einigen Modulen und Schnittstellen, deren Arbeit erst nach Abschluss der Bestellung beginnt, zu Problemen führen kann, wird dies noch nicht die finale Lösung sein, die dann mit dem Master Update 3.2.0 kommen wird.
     
  4. Anonymous

    Anonymous Mitglied

    Registriert seit:
    18. August 2016
    Beiträge:
    7
    Danke erhalten:
    1
    Keine Panik?

    Ähm, daß Gambio VORSÄTZLICH gegen die informationelle Selbstbestimmung verstößt?

    Und wir reden hier NICHT über ein Klick auf das Zurück im Browser.
    Wir reden hier über die grundsätzlich rechtswidrige Anlage.
     
  5. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Hier die Anleitung für diejenigen, die ihre Shops jetzt patchen mögen:

    Für Shopversionen ab 2.1.0

    In der checkout_success.php im hauptverzeichnis diese Zeile am Ende der Datei einfügen:
    Code:
    if($_SESSION['customers_status']['customers_status_id'] == 1) xtc_session_destroy();
    
    Für die sehr alten Shopversionen vor 2.1.0

    In der checkout_success.php unter dieser Zeile:
    Code:
    include ('includes/application_bottom.php');
    
    folgendes einfügen:
    Code:
    if($_SESSION['customers_status']['customers_status_id'] == 1) xtc_session_destroy();
    Leichte Vorsicht bitte, diese schnelle Änderung wird zum Beispiel dafür sorgen, dass Kunden ihre Bestellungen nicht ausdrucken können.
     
  6. Andreas (DTR-Shop.de)

    Registriert seit:
    18. Dezember 2014
    Beiträge:
    2.522
    Danke erhalten:
    806
    Danke vergeben:
    910
    @Wilken (Gambio) ,

    wie sieht das denn aus, wenn man PayPal Express Checkout im Warenkorb aktiviert hat?
     
  7. Anonymous

    Anonymous Mitglied

    Registriert seit:
    18. August 2016
    Beiträge:
    7
    Danke erhalten:
    1
    @Wilken (Gambio) : vielen Dank für das nette Telefonat.
    @Andere: ich würde warten, bis ein richtiger Fix dafür rauskommt. Eine mögliche Lösung habe ich telefonisch genannt. Wenn praktikabel, läßt sich dieser auch einfach umsetzen, und ich bin mir sicher, es würde besser sein, als eine Sitzung auf der letzten Seite so zu terminieren, wie sie mit den Schnippseln oben beendet wird ;-)

    Geht doch! :) Der Gambio-Support ist also doch sein Geld wert.