# Kunde kann andere Kundendaten sehen

**URL:** https://forum.shopware.com/t/kunde-kann-andere-kundendaten-sehen/69300
**Category:** Administration
**Created:** [1. September 2020 um 08:00 UTC](https://forum.shopware.com/t/kunde-kann-andere-kundendaten-sehen/69300 "2020-09-01T08:00:16Z")
**Posts on this page:** 2
**Page:** 1

<div class="post-metadata">

### Author: ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)
#### Post date: [1. September 2020 um 08:00 UTC](https://forum.shopware.com/t/kunde-kann-andere-kundendaten-sehen/69300/1 "2020-09-01T08:00:16Z")

</div>

Hallo,&nbsp;

ein Stammkunde hat etwas bestellt und im Bestellabschluss befindet sich die Adresse eines anderen Stammkunden der 3 Bestellnummern vorher bestellt hat. Ich tippe hier auf einen Session/Tokenfehler und frage mich wie der zustande kommt. Der Kunde hatte zugriff auf den komplettten Account des anderen. Grande scheisse.

- SW 5.5.10
- Der Shopware login Cookie war auf „nein“
- Bestellnummer-abstand 3
- s\_order\_basket Einträge **nur** von Kunde 1 zu finden, warum nicht von Kunde 2?
- Bestellung von Kunde 2 nicht über Backend in Bestellungen „suchbar“. vermute es ist das hier:&nbsp;SQLSTATE(23000): Integrity constraint violation: 1048 Column ‚value‘ cannot be null
- s\_order\_details \> 10mio, also hohe IDs, kommt er hier durcheinander?
- wird hier mit LIKE (mysql) eine bestellnummer gematcht?
- wenn der Kunde Server aufschlägt gibt es ja noch keine SessionID. Kann es sein, dass die „Berechnung“&nbsp; der SessionID zu lange dauert und er diese einfach dem nächstbesten User gibt?

---

<div class="post-metadata">

### Author: ![mbayer](https://avatars.discourse-cdn.com/v4/letter/m/d2c977/32.png) [@mbayer](https://forum.shopware.com/u/mbayer)
#### Post date: [28. Juni 2021 um 10:48 UTC](https://forum.shopware.com/t/kunde-kann-andere-kundendaten-sehen/69300/2 "2021-06-28T10:48:40Z")

</div>

Hallo, wir haben das gleiche Problem bei einem Kunden - gibt es dazu mittlerweile eine Lösung?

Danke  
Martin
