PDA

Shop Support News Archive - Shopbetreiber News -> Forum : xt eCommerce Templates Module SEO Support: GPL Shop: Sicherheitsproblem Bei Oscommerce Und Co.?


gswkaiser
09.04.2006, 15:25
Ich bin heute auf einen verblüffenden Effekt gestossen, der mich docch sehr bedenklich stimmt.

Zwecks Beweissicherung habe ich den kompletten Inhalt eines osCommerce-basierende Shops mit einer dafür geeigneten Software (WinHTTrack, http://www.httrack.com (http://anonym.to/?http://www.httrack.com) ) auf meinen Rechner überspielt.

Hat auch alles wunderbar funktioniert (alle Ergebnisse der PHP-Programme werden als HTML gespeichert, und man lokal ganz so durch den Shop navigieren wie man das online machen würde. Clever gelöst.)

Zu meiner größten Verblüffung landeten aber auch einige 100 Shopping-Cart-Inhalte auf dem Rechner.

Im Moment gehe ich davon aus, dass ich damit den kompletten Überblick über die Bestellvorgänge des Shops habe!

Ich meine, dass wir das mal ganz schnell untersuchen müssen, da ich ungern jedem Einblick in meine Geschäfte geben möchte. Ein erster Versuch, das Verhalten zu erklären, hat noch kein Ergebnis gebracht.

Also, alle xxCommerce- und PHP-Spezies, an die Arbeit.

Das Ganze scheint über "shopping_cart.php" ausgegeben zu werden.