Projekt

Allgemein

Aktionen

GX-Bug #65603

geschlossen

Kontakt-Formular kann aufgerufen werden , auch wenn die Kontakt-Seite inaktiv ist

Von Armin Eden vor mehr als 5 Jahren hinzugefügt. Vor fast 4 Jahren aktualisiert.

Status:
Erledigt
Priorität:
Hoch
Zugewiesen an:
-
Kategorie:
Frontend
Zielversion:
% erledigt:

100%

Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
3.14.3.0, 3.15.3.0, 3.15.4.0 beta1
Release Notes Langtext:

Sollten Benutzer versuchen auf Shop-Inhalte (z.B Kontaktformular) zuzugreifen, die auf nicht sichtbar gestellt sind, werden diese nun auf die Startseite weiter geleitet.


Beschreibung

Spam-Bots können bei inaktiver Kontakt-Seite das Kontakt-Formular abschicken. Wenn die Seite inaktiv ist, dann sollte am besten das Formular nicht abzuschicken sein.


EDIT 20.01.2020

  1. go to the contact-page on your frontend, leave it opened
  2. go to Layout / Design > Content-Manager >> Info Pages >>> Contact
  3. switch this page to invisible (all languages)
  4. go back to the still openend frontend-page --> refresh

expected result:

  • the page is offline

actual result:

  • the contact page is still accessible via the URL

Checkliste 0/0

Aktionen #2

Von Armin Eden vor mehr als 5 Jahren aktualisiert

Um es zu reproduzieren reicht folgendes aus:
Öffne die Kontakt-Seite im Frontend.

Stelle danach im Gambio Admin unter Darstellung -> Content Manager die Sichtbarkeit der Kontaktseite aus. Lade die Seite im Browser neu. Sie ist immer noch aufrufbar. Dadurch kann auch das Kontaktformular abgeschickt werden. Man kann diese Seite nur wirklich unsichtbar machen, wenn man den Kundengruppencheck aktiv hat und die Sichtbarkeit darüber für alle Kundengruppen deaktiviert.

Aktionen