Marsupilami
IPPF-Promi
- Mitglied seit
- 31 Jan 2006
- Beiträge
- 4,998
- Punkte für Reaktionen
- 0
- Punkte
- 36
Sie scheinen dran zu arbeiten. Jetzt versucht der Browser nach dem Drücken des Login-Buttons eine https-Seite zu laden.
Das ist ja gerade momentan der Witz, dass das eben nicht geht: Du kannst dich ausloggen, bekommst bestätigt, dass du ausgeloggt bist - und brauchst beim nächsten Mal trotzdem kein Passwort etc.akbor schrieb:Wenn man auf die Nummer sicher gehen will, kann man ja den Button "Ausloggen" benutzen![]()
Ihre Session ist abgelaufen. Bitte loggen Sie sich erneut ein. Sollte dies Fehlschlagen überprüfen Sie die Cache-Einstellungen Ihres Browsers und löschen Sie ggf. den Cache.
PHP Version 4.3.10
System Linux node1 2.6.11.4-21.9-default #1 Fri Aug 19 11:58:59 UTC 2005 i686
Build Date Apr 23 2005 03:39:55
Configure Command './configure' '--prefix=/usr' '--datadir=/usr/share/php' '--mandir=/usr/share/man' '--bindir=/usr/bin' '--libdir=/usr/share' '--includedir=/usr/include' '--sysconfdir=/etc' '--with-_lib=lib' '--with-config-file-path=/etc' '--with-exec-dir=/usr/lib/php/bin' '--disable-debug' '--enable-inline-optimization' '--enable-memory-limit' '--enable-magic-quotes' '--enable-safe-mode' '--enable-sigchild' '--disable-ctype' '--disable-session' '--without-mysql' '--disable-cli' '--without-pear' '--with-openssl' '--with-apxs2=/usr/sbin/apxs2-prefork' 'i586-suse-linux'
Server API Apache 2.0 Handler
Virtual Directory Support disabled
Configuration File (php.ini) Path /etc/php.ini
PHP API 20020918
PHP Extension 20020429
Zend Extension 20021010
Debug Build no
Thread Safety disabled
Registered PHP Streams php, http, ftp, https, ftps, compress.bzip2, compress.zlib
This program makes use of the Zend Scripting Language Engine:
Zend Engine v1.3.0, Copyright (c) 1998-2004 Zend Technologies
Das hatte ich damals bei dem reload vor dem heutigen reload (was ein SatzIhre Session ist abgelaufen. Bitte loggen Sie sich erneut ein. Sollte dies Fehlschlagen überprüfen Sie die Cache-Einstellungen Ihres Browsers und löschen Sie ggf. den Cache.
dus.net-Support schrieb:Hallo,
...Es bestand nie eine Sicherheitslücke...
Marsupilami schrieb:Die Sicherheitslücke scheint mir geschlossen worden zu sein. Allerdings sind noch falsche URLs drin. Wenn ich versuche, mich einzuloggen, wird ein Redirect auf https://my.dus.net/xp/ ausgeführt - und nicht gefunden. Nehme ich dann manuell das "s" vom "https" weg, komme ich in meinen Kundenbereich.
Krümel schrieb:Ich habe es nun unter
http://www.dus.net/index.php?id=kundenbereich
und auch unter
https://my.dus.net/
versucht und kann bestätigen, dass nun hier alles funktioniert.
Auch abmelden/anmelden mit unterschiedlichen Accounts ohne Probleme.
Nur die angeforderten Passwörter sind allerdings noch nicht vom System an mich geschickt worden.
.Krümel