PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Loggin mit falschen Passwort möglich.



Neuroblastom
18.04.2016, 10:58
Moin ... ich nutze das VMS 1.2.4. (ohne Klamm).

Heute habe ich durch Zufall bemerkt, wenn ich mich auf meine Seite einloggen möchte, das es völlig egal ist was ich als Passwort eintippe, ich werde immer einloggt. Eigentlich müsste doch eine Fehlermeldung kommen, bei einem falschen Passwort.

Jemand eine Idee woran das liegen könnte?

LG

Lokutos
18.04.2016, 11:21
ohne die installation zu kennen tippe ich mal darauf das du auf die seite gehst ohne www, dich da mit falschen datein einloggst, auf die seite mit www weitergeleitet wirst und da noch eingeloggt bist,

PS Thema verschoben, das hat nix mit Entwicklung zu tun.

Neuroblastom
18.04.2016, 12:08
ohne die installation zu kennen tippe ich mal darauf das du auf die seite gehst ohne www, dich da mit falschen datein einloggst, auf die seite mit www weitergeleitet wirst und da noch eingeloggt bist,

PS Thema verschoben, das hat nix mit Entwicklung zu tun.

THX für die Antwort.

OK ... habe es jetzt mal in der funktions.lib mit www eingetragen, Cookies und Cach gelöscht, Rechner neu gestartet, Adresse mit www aufgerufen .... aber ohne Änderung - Problem besteht weiterhin.

Lokutos
18.04.2016, 13:24
abgeändertes vms? oder noch orignal?

Neuroblastom
18.04.2016, 17:42
abgeändertes vms? oder noch orignal?

VMS wurde abgeändert ... leider habe ich keinen Plan bei welcher Änderung der Loggin flöten ging. Werde wohl oder übel alle Backups nach einander wieder hochladen müssen, um zu sehen, bis wann es noch funktionierte. :-(

Lokutos
18.04.2016, 20:51
oder step by step dir den loginvorgang ausgeben zu lassen um zu sehen weshalb die if abfrage für das setzen der session noch true ist wen falsches kennwort benutzt wird...

Neuroblastom
19.04.2016, 10:07
oder step by step dir den loginvorgang ausgeben zu lassen um zu sehen weshalb die if abfrage für das setzen der session noch true ist wen falsches kennwort benutzt wird...

Danke fürs step by step ... Lokutos .... habe den Fehler anscheinend in der session.lib gefunden. Hatte dort eine Kleinigkeit geändert ... allerdings wie es scheint mit einer großen negativen Auswirkung.

Lokutos
24.04.2016, 10:55
Was hast du den geändert?

Neuroblastom
25.04.2016, 08:22
Was hast du den geändert?

Hatte den Code für eine Captcha-Abfrage bei der Anmeldung und fürs Loogin an falscher Stelle gesetzt.