Ergebnis 1 bis 5 von 5

Thema: Newsletter mit Sicherheitslücke bei E-Mail-Änderung in Persönliche Daten?

  1. #1
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard Newsletter mit Sicherheitslücke bei E-Mail-Änderung in Persönliche Daten?

    Wenn ich das Modul "Persönliche Daten" verwende und dort erlaube, dass man die E-Mail-Adresse und den Newsletter ändern kann, dann wird der Empfänger bereits gespeichert, obwohl ich eine E-Mail-Adresse eingetragen habe, die bereits im System ist.
    Es erscheint eine Fehlermeldung:
    Doppelter Eintrag im Feld "E-Mail-Adresse"!

    Das lustige ist, dass der Empfänger 100 mal eingetragen werden kann, wenn ich das Formular 100 mal abschicke. Dadurch könnte man einfach irgendwelche Leute eintragen, wenn man deren E-Mail-Adresse kennt.

    Leider werden die falschen Empfänger nicht mal zurückgenommen, wenn ich eine korrekte E-Mail-Adresse eintrage und nochmal abspeichere.

    Ist das bei euch auch so oder liegt das an irgendeiner Erweiterung?
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  2. #2
    Contao-Urgestein
    Registriert seit
    10.07.2010.
    Beiträge
    4.403
    User beschenken
    Wunschliste

    Standard

    Welche Version von Contao und welche Erweiterungen hast installiert?

    So kann man dass dann nachstellen.


  3. #3
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Contao 3.4 aber ich denke mal das wird alle Versionen betreffen.
    Hab jetzt testweise ALLE Erweiterungen deaktiviert, außer "newsletter". Und das Problem tritt trotzdem noch auf!
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

  4. #4
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.077
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Im Prinzip sollte meiner Meinung nach bei einer Empfänger-Email Änderung - durch wen auch immer - sowieso zwingend ein double opt in erfolgen müssen, so wie bei der Registrierung eben auch. Nur so kann ja sicher verhindert werden, dass nicht jemand ungewollt in den Newsletter-Verteiler aufgenommen wird. Ansonsten kann ich mich mit einer Email-Adresse registrieren und diese dann ändern in welche Adresse auch immer. Jedenfalls auf eine, für die dann kein double opt in nachgewiesen werden kann. Und schon hat der Website-Betreiber ein potenziell teures Problem. Das gilt ja nicht nur für die hier geschilderte Problematik, die eventuell ein Bug sein könnte, sondern auch, wenn alles "wie gewollt" funktioniert. Dass man dann nur einen ungewollten Empfänger eintragen kann (als Ersatz für die eigene Email-Adresse) macht qualitativ keinen Unterschied.

  5. #5
    Contao-Fan Avatar von Stranger
    Registriert seit
    20.06.2009.
    Ort
    Blankenburg
    Beiträge
    746
    Partner-ID
    5635
    User beschenken
    Wunschliste

    Standard

    Finde ich auch. Aber wie macht ihr das eigentlich bei Änderung einer E-Mail-Adresse in Contao?
    Kann man das irgendwo einstellen, dass dann erneut eine E-Mail mit Aktivierungslink geschickt wird?
    Du willst dich bei mir bedanken?
    Ich freue mich über Geschenke von meiner Amazon-Wunschliste.

    Contao-Anwender seit 2008
    Contao-Entwickler seit 2013, mehr als 50 Contao Erweiterungen programmiert

    Mein Unternehmen aus Blankenburg (Harz): Fast & Media

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •