Jump to content
xt:Commerce Community Forum

Sicherheitslücke bei XTC?


martin77

Recommended Posts

Hallo,

ich betreibe demnächst unter shop.5w-verlag.de einen Shop.

Was ich allerdings komisch finde, ist, dass ich mit dem vor- und zurück Button im Browser (hier Firefox) Bestellungen auslösen kann, ohne dass der Paypal-Prozess wirklich vonstatten ging.

Wenn ich als vond er Paypal Seiet auf meine zurück gehe und nochmals versuche die Bestellung abzuschliessen, löst xtc die Bestellung aus.

Ist das eine Sicherheitslücke oder wie kann man das vermeiden?

Bin für jede Hilfe dankbar.

Viele Grüße

Martin Rost

Link to comment
Share on other sites

Hallo,

hab ich auch schon gemerkt aber ist eigentlich okay finde ich.

Der Kunde bestellt ja dann mit dem bestätigen auf dem Kaufbutton somit wird die Bestellung auch gespeichert mit dem Status: offen.

Reicht völlig aus :)

Fatal wäre es, wenn die Bestellung als bezahlt makiert wäre obwohl es keine Paypal Transaktion gibt.

Link to comment
Share on other sites

Danke für Deine Antwort.

Hab nochmal geschaut wann xtc die Bestellung wirklich auslöst. Immer dann wenn ich einen Bestellvorgang per Paypal oder Micropayment abbreche. Klar, sie ist offen. Aber da kann man ja wirklich den Überblick verlieren.

Gibts da keine Lösung für? Stört das sonst niemanden?

LG

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
  • Create New...