# SW-Demoshop - Backend

**URL:** https://forum.shopware.com/t/sw-demoshop-backend/49821
**Category:** Off Topic
**Created:** [2. Dezember 2017 um 11:54 UTC](https://forum.shopware.com/t/sw-demoshop-backend/49821 "2017-12-02T11:54:07Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![simplybecause](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simplybecause/32/7845_2.png) [@simplybecause](https://forum.shopware.com/u/simplybecause)
#### Post date: [2. Dezember 2017 um 11:54 UTC](https://forum.shopware.com/t/sw-demoshop-backend/49821/1 "2017-12-02T11:54:07Z")

</div>

@shopware‍  
Warum ist es nicht mehr möglich, ins Backend des Demoshops zu kommen? Oder hab ich was übersehen?

---

<div class="post-metadata">

### Author: ![simkli](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simkli/32/13124_2.png) [@simkli](https://forum.shopware.com/u/simkli)
#### Post date: [2. Dezember 2017 um 11:58 UTC](https://forum.shopware.com/t/sw-demoshop-backend/49821/2 "2017-12-02T11:58:04Z")

</div>

[https://forum.shopware.com/discussion/50255/backend-login-shopwaredemo](https://forum.shopware.com/discussion/50255/backend-login-shopwaredemo)

---

<div class="post-metadata">

### Author: ![simplybecause](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simplybecause/32/7845_2.png) [@simplybecause](https://forum.shopware.com/u/simplybecause)
#### Post date: [2. Dezember 2017 um 12:06 UTC](https://forum.shopware.com/t/sw-demoshop-backend/49821/3 "2017-12-02T12:06:25Z")

</div>

Oh, hab ich übersehen.  
Sorry, nicht nachvollziehbar diese Entscheidung.

---

<div class="post-metadata">

### Author: ![simkli](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simkli/32/13124_2.png) [@simkli](https://forum.shopware.com/u/simkli)
#### Post date: [2. Dezember 2017 um 12:36 UTC](https://forum.shopware.com/t/sw-demoshop-backend/49821/4 "2017-12-02T12:36:23Z")

</div>

Jeder hätte dort jederzeit Schadcode hochladen können.

- Textbausteine werden über Smarty geparsed. Bis vor 5.3 sogar ohne große Einschränkungen.&nbsp;
- Über den MediaManager kann alles mögliche hochgeladen werden. Shopware haftet hier als Betreiber der Webseite
- Man kann böses Javascript einbetten
- Es gab sogar eine Möglichkeit PHP Code hochzuladen und auf dem Server auszuführen (PluginManager war zwar versteckt, manche Funktionen konnten jedoch ausgeführt werden)

Ich denke, es wurde wirklich Zeit, bevor etwas Schlimmes passiert und es dann einen großen Aufschrei gibt&nbsp; ![Wink](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/b3785da0cbf2c8566cb535dcf55b2730b5224899.png "Wink")

Viele Grüße

edit: Das Zurücksetzen alle 4 Stunden ist keine Sicherheit. Auch das kann automatisiert umgangen werden.

---

<div class="post-metadata">

### Author: ![shyim](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/shyim/32/7681_2.png) [@shyim](https://forum.shopware.com/u/shyim)
#### Post date: [2. Dezember 2017 um 13:06 UTC](https://forum.shopware.com/t/sw-demoshop-backend/49821/5 "2017-12-02T13:06:30Z")

</div>

Ich vermisse ihn jetzt schon. Kurz mal mit Adminer die ganze Datenbank leeren&nbsp; ![Grin](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/grin.png "Grin").
