Jump to content

Prestashop 1.7 Cookies absichern


Recommended Posts

Hallo zusmmen,

bei dem 1&1 Website-Checker  erhalte ich die folgende Meldung:

Cookies absichern:

Ihre Website benutzt auch unsichere Cookies, die über JavaScript ausgelesen werden können. Dadurch wird es einem Angreifer zum Beispiel ermöglicht, leichter auf Kundendaten in der aktuellen Benutzersession zuzugreifen.

 

Leider konnte ich zu dem Thema nichts finden.

Könnt ihr mir vielleicht mitteilen wie ich das im Prestashop 1.7 durchführen kann?

 

Share this post


Link to post
Share on other sites

Du kannst es ja mal versuchen. Wenn es dir weiterhilft, ich habe gerade mal stichprobenartig überprüft, ob die in dem Blog-Beitrag vom Chefprogrammierer Borowicz angekündigten Änderungen tatsächlich umgesetzt worden sind - also zumindest bis Version 1.7.4.2 kann ich nur sagen: Fehlanzeige! Oder anders formuliert: Er hat wohl nur einen Teil davon umgesetzt und damit anscheinend die Probleme nicht wirklich gelöst.

Ansonsten muss ich zumindest leider passen, denn um 1.7 mache ich immer noch einen großen Bogen.

 

Share this post


Link to post
Share on other sites

Generell macht Prestashop schon was der 1&1 checker anmeckert, nämlich die HTTPOnly option zu setzen:

image.thumb.png.26efa6267f5a3c800feac94e8fbbb3ca.png

 

image.png.cc655032dc647c023ed47c3711ad158d.png

Warum der Checker trotzdem anspringt kann ich leider auch nicht sagen, evtl. werden noch an anderen Stellen (Module?) Cookies auf andere Art und Weise gesetzt.

Share this post


Link to post
Share on other sites

  • 8 months later...

ich habe den Standart Shop 1.7.6.1 und die Module :

Scroll to top v1.4.2 - von mypresta.eu
Wasserzeichenv2.0.0 - von PrestaShop
Cookie consentv1.0.0 - von PrestaCraft
Artikel-Kommentare v4.0.0 - von PrestaShop

aber der 1&1 Webchecker motzt immer noch rum 😞

Share this post


Link to post
Share on other sites

11 minutes ago, nico said:

Cookie consentv1.0.0 - von PrestaCraft

Na da steckt es ja schon im Namen ;) Teste doch mal ob der Fehler verschwindet wenn das Mopdul deakiviert ist. Dann müsstest du mal schauen wie die Cookies gesetzt werden bzw. den Modul Entwickler kontaktieren .

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...

Important Information

Cookies ensure the smooth running of our services. Using these, you accept the use of cookies. Learn More