Ergebnis 1 bis 4 von 4

Thema: Ist ein "echtes" FE-Logout möglich?

      
  1. #1
    Forum Aktivist
    Registriert seit
    04.09.2009
    Ort
    Bochum
    Beiträge
    50

    Ist ein "echtes" FE-Logout möglich?

    Hallo Forum,

    ich hoffe, dass meine Frage in diesem eher beschaulichen Forum nicht untergeht:

    Wenn man sich einmal in ein bestehendes System FE-seitig einloggt und dann ein neues Fenster aufmacht, wo man eben dieselbe Website aufruft, ist man automatisch auch in diesem "Fenster" im Frontend eingeloggt. Das kann man ruhig 20x tun: man erhält 20x den selben Zugang zum Frontend.

    Meldet man sich in einem Fenster ab, hält der Server die Session allerdings für die verbleibenden Fenster aufrecht. Resultat: man ist immer noch eingeloggt.

    Problem:

    angenommen, ein User (A) hat sich mehrfach in mehreren Fenstern eingeloggt und die Fenster minimiert. Nach dem Prinzip: "aus den Augen, aus dem Sinn" vergisst der User (A) diese nicht sichtbaren Fenster.
    Mittagspause: User (A) meldet sich am System ab (in dem Fenster, dass er sieht) und geht essen. Ein böser Kollege (B) holt eines der zuvor minimierten Fenster nach vorne und basht im Namen seines Kollegen (A) die gesamte Chefetage. User (A) bekommt eine Abmahnung und wundert sich: hat er sich doch vor der Mittagspause abgemeldet. Seltsam.

    Und jetzt die Frage:

    Gibt es einen Workaround oder eine hundsgewöhnliche Funktion, die die Usersession wirklich schließt, sodass ein vergessenes Fenster nicht dem feind Tür und Tor öffnet?

    Oder:

    Wie kann man das System dazu zwingen, nur EINE Session in EINEM Fenster zuzulassen?

    Ich hoffe, das Problem konnte verständlich dargestellt werden.
    --
    Vielen Dank vorab,
    Tom

  2. #2
    TYPO3 Forum Team
    Entwickler der rg Extensions
    Avatar von just2b
    Registriert seit
    03.11.2004
    Alter
    30
    Beiträge
    3.632
    Hallo,

    wenn man sich in einem Fenster abmeldet, ist man auch im anderen abgemeldet, das hat aber mehr mit dem Browser zu tun als mit der Anwendung.

    irgendwann muss auch mal der user verantwortung zu übernehmen, zudem gibts für die mittagspause windows + L weil nach deiner annahme könnte der user B sowieso ein rootkit tool auch gleich am PC installieren ...

  3. #3
    Forum Aktivist
    Registriert seit
    04.09.2009
    Ort
    Bochum
    Beiträge
    50
    Hallo Georg,

    das Problem, das mein Kunde da hat, habe ich selbst nicht: natürlich war es der Sicherheitsbeauftragte, dem das aufgefallen ist.

    Ich hänge via CITRIX auf einem Remote Desktop und kann von hier aus das System checken; das was Kunde da beschrieben hat, kann ich aber nicht replizieren. Es ist nämlich so, wie Du sagst. Loggt man sich aus, ist man ausgeloggt ist man ausgeloggt.

    Frage ist nur: wie kommt das Problem beim Kunden zustande?

    Ist da ein exotischer Browser für verantwortlich oder was?
    Ich checke den Kram mit den IE-Varianten 7 und 8: kein Problem.

    [Edit]:
    Kann es sein, dass mir der Kunde verschwiegen hat, dass er mehrere Fenster mit mehreren Browsern aufmacht?
    --
    Ratlos,
    Tom

  4. #4
    TYPO3 Forum Team
    Entwickler der rg Extensions
    Avatar von just2b
    Registriert seit
    03.11.2004
    Alter
    30
    Beiträge
    3.632
    Zitat Zitat von Mr_Mxlptlk Beitrag anzeigen
    Kann es sein, dass mir der Kunde verschwiegen hat, dass er mehrere Fenster mit mehreren Browsern aufmacht?
    kann auch sein dass er doch nicht sich ausgeloggt hat.. es kann sovieles sein wenn die informationen nicht stimmen

 

 

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Facebook Kommentare

Ähnliche Themen

  1. RealURL - Logout Button ohne ?logintype=logout
    Von caomhan im Forum Suchmaschinenfreundliche URLs (SEO)
    Antworten: 3
    Letzter Beitrag: 23.03.2010, 19:56
  2. fe user admin
    Von roby86 im Forum TYPO3 4.x FE-User
    Antworten: 0
    Letzter Beitrag: 18.09.2009, 21:05
  3. Zugriff FE Groups auf Datensätze
    Von deforester im Forum Alle anderen Extensions
    Antworten: 11
    Letzter Beitrag: 28.08.2009, 16:03
  4. Antworten: 0
    Letzter Beitrag: 26.06.2009, 16:01
  5. FE User Admin, MD5 FE Password und New-Login Box
    Von saxotom im Forum Alle anderen Extensions
    Antworten: 1
    Letzter Beitrag: 23.10.2007, 19:40

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237