WebsiteBaker 2.13.8 is now available!
R.I.P Dietmar (luisehahne) and thank you for all your valuable work for WBhttps://forum.websitebaker.org/index.php/topic,32355.0.html
Hmmm.... Ich glaube der date() und mktime() Kram ist auch ein Sicherheitsloch. Die Admin-Sessions laufen nämlich nicht mehr ab.
* Admin-Backend schließen, ohne sich abzumelden* Am nächsten Tag das Admin-Backend aufrufen -> man bekommt eine Seite mit Fehlermeldungen* Reload klicken -> man ist angemeldet!!!Das sollte nicht passieren!
Hmmm.... Ich glaube der date() und mktime() Kram ist auch ein Sicherheitsloch. Die Admin-Sessions laufen nämlich nicht mehr ab. Vorgehen zum Test:* Admin-Backend schließen, ohne sich abzumelden* Am nächsten Tag das Admin-Backend aufrufen -> man bekommt eine Seite mit Fehlermeldungen* Reload klicken -> man ist angemeldet!!!
Der Spuck sollte eigentlich vorbei sein, wenn dieses Cookie gelöscht wird, oder der Logout-Button im WB-Backend nach der Erst-Installation betätigt wird. Soweit zur Theorie, in der Praxis nicht getestet
Sorry to jump in, can you please explain what is "SMART LOGIN" --- does it save the cookies or disables them ?
@webbirdcan you check if you use on both WB versions different session id's? If they are the same i think we found the reason why you can login.