Projekt

Allgemein

Profil

Aktionen

GX-Bug #68462

geschlossen

Shop erzeugt unnötige Log-Einträge wenn der Shop mit flaschen Parametern überschüttet wird / Store generates unnecessary log entries when the store is overwhelmed with incorrect parameters

Von Till Tepelmann vor mehr als 3 Jahren hinzugefügt. Vor etwa 3 Jahren aktualisiert.

Status:
Erledigt
Priorität:
Hoch
Zugewiesen an:
Alexandre Ataides
Kategorie:
Core
Zielversion:
% erledigt:

0%

Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
4.3.3.1, 4.4.0.0, 4.4.0.0 beta1
Release Notes Langtext:

Shop erzeugt nun keine unnötigen Log-Einträge wenn der Shop mit falschen Parametern aufgerufen wird


Beschreibung

Shop erzeugt unnötige Log-Einträge wenn der Shop mit flaschen Parametern überschüttet wird, wie z.B. SQL Injections versucht werden.

Kann wie folgt reproduziert werden:

  1. Shop aufrufen
  2. URL mit Parameter aufrufen "index.php?manufacturers_id=22'
  3. Shop wirft einen Fehler im Log und auf dem Bildschirm

Erwartetes Ergebnis:
Shop ist ohne Fehler aufrufbar, und zeigt entweder ein 404 oder eine Seite "Suche ergab keine Treffer" an

Tatäschliches Ergebnis:
Shop ist nicht aufrufbar es wird eine Fehlermeldung ausgegeben und ein Log Eintrag erzeugt, welcher auf eine SQL Injection Versucht hindeutet.


Store generates unnecessary log entries when the store is overwhelmed with flashless parameters, such as SQL injections are attempted.

Can be reproduced as follows:

  1. call store
  2. call URL with parameter "index.php?manufacturers_id=22'.
  3. store throws an error in the log and on the screen.

Expected result:
Store is callable without error, and displays either a 404 or a "search returned no hits" page

Actual result:
Store is not callable it throws an error message and generates a log entry indicating a SQL injection attempt.


check_data_type validation failed. Dump: 22', integer expected, but string detected


Aktionen #1

Von Till Tepelmann vor mehr als 3 Jahren aktualisiert

  • Thema wurde von Shop erzeugt unnötoge Log-Einträge wenn der Shop mit flaschen Parametern überschüttet wird / Store generates unnecessary log entries when the store is overwhelmed with incorrect parameters zu Shop erzeugt unnötige Log-Einträge wenn der Shop mit flaschen Parametern überschüttet wird / Store generates unnecessary log entries when the store is overwhelmed with incorrect parameters geändert
  • Beschreibung aktualisiert (Vergleich)
Aktionen #2

Von Till Tepelmann vor mehr als 3 Jahren aktualisiert

  • Zugewiesen an wurde auf Core-Entwickler gesetzt
  • Zielversion wurde von 133 zu 4.5.1.0 beta1 geändert
  • Release Notes Langtext aktualisiert (Vergleich)
Aktionen #3

Von Till Tepelmann vor mehr als 3 Jahren aktualisiert

  • Status wurde von Gemeldet zu 30 geändert
Aktionen #4

Von Ahmed Hamouda vor mehr als 3 Jahren aktualisiert

  • Status wurde von 30 zu Testing geändert
Aktionen #5

Von Alexandre Ataides vor mehr als 3 Jahren aktualisiert

  • Zugewiesen an wurde von Core-Entwickler zu Alexandre Ataides geändert
Aktionen #6

Von Alexandre Ataides vor mehr als 3 Jahren aktualisiert

  • Status wurde von Testing zu Erledigt geändert
Aktionen #7

Von Moritz Bunjes vor mehr als 3 Jahren aktualisiert

  • Tags wurde auf 4.5.1.0_beta1 gesetzt
Aktionen #8

Von Moritz Bunjes vor etwa 3 Jahren aktualisiert

  • Tags 4.5.1.0_beta1 wurde gelöscht
Aktionen

Auch abrufbar als: Atom PDF