# Sicherheitslücke?

**URL:** <https://forum.shopware.com/t/sicherheitslucke/146>\
**Category:** Shopware 3.5\
**Tags:** administration\
**Created:** [22. Juni 2010 um 19:20 UTC](https://forum.shopware.com/t/sicherheitslucke/146 "2010-06-22T19:20:42Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![Bandicood](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/bandicood/32/56_2.png) [@Bandicood](https://forum.shopware.com/u/Bandicood)\
**Post date:** [22. Juni 2010 um 19:20 UTC](https://forum.shopware.com/t/sicherheitslucke/146/1 "2010-06-22T19:20:42Z")

</div>

Hi, da ich nirgendwo eine gesonderte Möglichkeit finde, Bugs oder ähnliches zu posten, schreibe ich einfach mal in dieses Forum. Es gibt für Firefox das Addon “LastPass”. Dieses hat den Auftrag Benutzerpasswörter zu speichern, Formulare auszufüllen und durch die Angaben sich in Webseiten automatisch einzuloggen. Wende ich diese “Autologin-Funktion” auf den [http://www.xxx.de/engine/](http://www.xxx.de/engine/) Bereich also das Backend von Shopware an, werde ich aufgefordert ein “neues” Administratorkennwort einzugeben. Schicke ich das Formular normal ab folgt das normale Backend. Vielleicht nützt euch diese Informationen ja etwas. PS: Die Vorschaufunktion sollte hier auch einmal überarbeitet werden 😉 Grüße

---

<div class="post-metadata">

**Author:** ![Stefan\_Hamann](https://avatars.discourse-cdn.com/v4/letter/s/5e9695/32.png) [@Stefan\_Hamann](https://forum.shopware.com/u/Stefan_Hamann)\
**Post date:** [22. Juni 2010 um 20:15 UTC](https://forum.shopware.com/t/sicherheitslucke/146/2 "2010-06-22T20:15:54Z")

</div>

Hi, nein, keine Sicherheitslücke! Diese Meldung erscheint shopwareseitig nach dem ersten Login mit einem Account, für den noch kein sicheres Passwort vergeben wurde. Die Passwörter werden mit einem Salt versehen und dann in der Datenbank gespeichert. Das bedeutet, dass du dich entweder zum ersten Mal in das Backend eingeloggt hast oder aber evtl. kürzlich ein Update auf 3.0.5 durchgeführt hast. In diesem Zuge müssen nämlich die Zugangsdaten zum Backend einmalig je Benutzer neu vergeben werden! Das Addon selbst hat da mit nichts zu tun.

---

<div class="post-metadata">

**Author:** ![Stefan\_Hamann](https://avatars.discourse-cdn.com/v4/letter/s/5e9695/32.png) [@Stefan\_Hamann](https://forum.shopware.com/u/Stefan_Hamann)\
**Post date:** [22. Juni 2010 um 20:17 UTC](https://forum.shopware.com/t/sicherheitslucke/146/3 "2010-06-22T20:17:41Z")

</div>

P.s. Kann natürlich sein, dass in LastPass noch die Zugangsdaten zu einem anderen Account eingestellt sind und für diesen Account noch kein neues Passwort vergeben wurde. Bug-Meldungen und Feature-Requests kannst du übrigens am besten in der Roadmap (3.1.0) einstellen.

---

<div class="post-metadata">

**Author:** ![Bandicood](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/bandicood/32/56_2.png) [@Bandicood](https://forum.shopware.com/u/Bandicood)\
**Post date:** [22. Juni 2010 um 20:23 UTC](https://forum.shopware.com/t/sicherheitslucke/146/4 "2010-06-22T20:23:54Z")

</div>

Achso ist das. Ok vielen Dank für die Infos!
