Wie lang ist eine Challenge gültig?

Eine interne Sicherheitsfrage ist 30 Minuten gültig.

Kurzantwort

Eine interne Sicherheitsfrage ist 30 Minuten gültig.

Worum geht es?

RequestCart bietet je Ablauf eigene Captcha-Einstellungen sowie eine interne OJ-Sicherheitsfrage. Schreibende Serveraktionen und der Start der Direktanfrage sind zusätzlich mit Joomla-CSRF-Token geschützt.

So gehst du vor

  1. Captcha passend zu JavaScript-, Server- oder Direktmodus konfigurieren.
  2. Bei No-JS-Betrieb die No-JS-Sicherheitsfrage bevorzugen.
  3. Bei Joomla-Captcha dessen eigene JavaScript-Anforderungen berücksichtigen.

Wichtig zu wissen

  • Die interne Sicherheitsfrage verwendet kleine Additionsaufgaben, eine zufällige 32-stellige Challenge-ID, Session-Speicherung, Einmalverwendung, 30 Minuten Gültigkeit und maximal acht aktuelle Challenges.

Sicherheit

Clientseitige Darstellungen sind nicht die maßgebliche Quelle für Produkt-, Preis- oder Empfängerdaten. RequestCart validiert sicherheitsrelevante Werte serverseitig und verwendet bei schreibenden Serverabläufen Joomla-Schutzmechanismen.

Verwandte Bereiche

Siehe außerdem die Knowledgebase-Kategorien „Captcha & CSRF“, „Sicherheit & Validierung“, „Betrieb & Pflege“ sowie „Test & Abnahme“, soweit für das Thema relevant.

War dieser Artikel hilfreich?