Kann eine Challenge zweimal verwendet werden?
Nein. Die interne Challenge ist zur Einmalverwendung gedacht und wird nach Verbrauch entfernt.
Kurzantwort
Nein. Die interne Challenge ist zur Einmalverwendung gedacht und wird nach Verbrauch entfernt.
Worum geht es?
RequestCart bietet je Ablauf eigene Captcha-Einstellungen sowie eine interne OJ-Sicherheitsfrage. Schreibende Serveraktionen und der Start der Direktanfrage sind zusätzlich mit Joomla-CSRF-Token geschützt.
So gehst du vor
- Captcha passend zu JavaScript-, Server- oder Direktmodus konfigurieren.
- Bei No-JS-Betrieb die No-JS-Sicherheitsfrage bevorzugen.
- Bei Joomla-Captcha dessen eigene JavaScript-Anforderungen berücksichtigen.
Wichtig zu wissen
- Die interne Sicherheitsfrage verwendet kleine Additionsaufgaben, eine zufällige 32-stellige Challenge-ID, Session-Speicherung, Einmalverwendung, 30 Minuten Gültigkeit und maximal acht aktuelle Challenges.
Sicherheit
Clientseitige Darstellungen sind nicht die maßgebliche Quelle für Produkt-, Preis- oder Empfängerdaten. RequestCart validiert sicherheitsrelevante Werte serverseitig und verwendet bei schreibenden Serverabläufen Joomla-Schutzmechanismen.
Verwandte Bereiche
Siehe außerdem die Knowledgebase-Kategorien „Captcha & CSRF“, „Sicherheit & Validierung“, „Betrieb & Pflege“ sowie „Test & Abnahme“, soweit für das Thema relevant.