Wie viele Challenges werden pro Session gehalten?
Pro Session werden maximal acht aktuelle Challenges gehalten.
Kurzantwort
Pro Session werden maximal acht aktuelle Challenges gehalten.
Worum geht es?
RequestCart bietet je Ablauf eigene Captcha-Einstellungen sowie eine interne OJ-Sicherheitsfrage. Schreibende Serveraktionen und der Start der Direktanfrage sind zusätzlich mit Joomla-CSRF-Token geschützt.
So gehst du vor
- Captcha passend zu JavaScript-, Server- oder Direktmodus konfigurieren.
- Bei No-JS-Betrieb die No-JS-Sicherheitsfrage bevorzugen.
- Bei Joomla-Captcha dessen eigene JavaScript-Anforderungen berücksichtigen.
Wichtig zu wissen
- Die interne Sicherheitsfrage verwendet kleine Additionsaufgaben, eine zufällige 32-stellige Challenge-ID, Session-Speicherung, Einmalverwendung, 30 Minuten Gültigkeit und maximal acht aktuelle Challenges.
Sicherheit
Clientseitige Darstellungen sind nicht die maßgebliche Quelle für Produkt-, Preis- oder Empfängerdaten. RequestCart validiert sicherheitsrelevante Werte serverseitig und verwendet bei schreibenden Serverabläufen Joomla-Schutzmechanismen.
Verwandte Bereiche
Siehe außerdem die Knowledgebase-Kategorien „Captcha & CSRF“, „Sicherheit & Validierung“, „Betrieb & Pflege“ sowie „Test & Abnahme“, soweit für das Thema relevant.