GX-Bug #65603
geschlossenKontakt-Formular kann aufgerufen werden , auch wenn die Kontakt-Seite inaktiv ist
100%
Sollten Benutzer versuchen auf Shop-Inhalte (z.B Kontaktformular) zuzugreifen, die auf nicht sichtbar gestellt sind, werden diese nun auf die Startseite weiter geleitet.
Beschreibung
Spam-Bots können bei inaktiver Kontakt-Seite das Kontakt-Formular abschicken. Wenn die Seite inaktiv ist, dann sollte am besten das Formular nicht abzuschicken sein.
EDIT 20.01.2020
- go to the contact-page on your frontend, leave it opened
- go to Layout / Design > Content-Manager >> Info Pages >>> Contact
- switch this page to invisible (all languages)
- go back to the still openend frontend-page --> refresh
expected result:
- the page is offline
actual result:
- the contact page is still accessible via the URL
Von Ulrich Wenk vor fast 5 Jahren aktualisiert
- Status wurde von Gemeldet zu Feedback geändert
- Zugewiesen an wurde auf Armin Eden gesetzt
Von Armin Eden vor fast 5 Jahren aktualisiert
Um es zu reproduzieren reicht folgendes aus:
Öffne die Kontakt-Seite im Frontend.
Stelle danach im Gambio Admin unter Darstellung -> Content Manager die Sichtbarkeit der Kontaktseite aus. Lade die Seite im Browser neu. Sie ist immer noch aufrufbar. Dadurch kann auch das Kontaktformular abgeschickt werden. Man kann diese Seite nur wirklich unsichtbar machen, wenn man den Kundengruppencheck aktiv hat und die Sichtbarkeit darüber für alle Kundengruppen deaktiviert.
Von Armin Eden vor fast 5 Jahren aktualisiert
- Zugewiesen an wurde von Armin Eden zu Ulrich Wenk geändert
Von Ulrich Wenk vor fast 5 Jahren aktualisiert
- Beschreibung aktualisiert (Vergleich)
- Status wurde von Feedback zu Anerkannt geändert
- Zugewiesen an
Ulrich Wenkwurde gelöscht - Betroffene Versionen 3.15.4.0 beta1 wurde hinzugefügt
Von Marvin Muxfeld vor fast 5 Jahren aktualisiert
- Zugewiesen an wurde auf Marvin Muxfeld gesetzt
Von Marvin Muxfeld vor fast 5 Jahren aktualisiert
- Status wurde von Anerkannt zu Testing geändert
- Zugewiesen an wurde von Marvin Muxfeld zu Core-Entwickler geändert
- Zielversion wurde von 133 zu 4.0.0.0 beta1 geändert
- Release Notes Langtext aktualisiert (Vergleich)
Von Ahmed Hamouda vor fast 5 Jahren aktualisiert
- Zielversion wurde von 4.0.0.0 beta1 zu 3.15.4.1 geändert
Von Ahmed Hamouda vor fast 5 Jahren aktualisiert
- Status wurde von Testing zu Erledigt geändert
- % erledigt wurde von 0 zu 100 geändert
Von Daniel Wu vor mehr als 3 Jahren aktualisiert
- Zugewiesen an
Core-Entwicklerwurde gelöscht