
Einstellungen zur Sessiongültigkeit
Seit dem letzten Eintrag ist noch nichtmal ein Jahr vergangen und schon erscheint der nächste
Magento verfügt über mehrere Sicherheitseinstellungen, die über die Gültigkeit einer Session entscheiden. Die höchste Sicherheit bietet selbstverständlich das Verwerfen der Session falls sich eine der konfigurierbaren Bedinungen ändert. Allerdings steigt damit auch das Risiko gültige Sessions ohne Gefahr für ungültig zu erklären.
Völlig unkalkulierbar wird das ganze dann, wenn die Client-Software – in diesem Fall der Browser – einen groben Schnitzer enthält. Nachdem die Beschwerden von potentiellen Besteller zunahmen, die den Checkout nicht abschließen konnten, brachte uns ein Benutzer des T-Online-Browsers auf die richtige Fährte: Tatsächlich brach der Checkout-Prozess nach Eingabe einer Adresse unvermittelt ab und zeigte stattdessen die Startseite an. Auch der Warenkorb war leer. Ein zusätlicher Vergleich der Session-ID vor und nach dem Abbruch zeigten, dass tatsächlich eine neue Session erstellt worden war.
weiterlesen »