Wo wird die erwartete Lösung gespeichert?
RequestCart bietet je Ablauf eigene Captcha-Einstellungen sowie eine interne OJ-Sicherheitsfrage. Schreibende Serveraktionen und der Start der Direktanfrage sind zusätzlich mit Joomla-CSRF-Token geschützt. Die Einrichtung bzw. Prüfung erfolgt mit den unten beschriebenen Schritten.
Kurzantwort
RequestCart bietet je Ablauf eigene Captcha-Einstellungen sowie eine interne OJ-Sicherheitsfrage. Schreibende Serveraktionen und der Start der Direktanfrage sind zusätzlich mit Joomla-CSRF-Token geschützt. Die Einrichtung bzw. Prüfung erfolgt mit den unten beschriebenen Schritten.
Worum geht es?
RequestCart bietet je Ablauf eigene Captcha-Einstellungen sowie eine interne OJ-Sicherheitsfrage. Schreibende Serveraktionen und der Start der Direktanfrage sind zusätzlich mit Joomla-CSRF-Token geschützt.
So gehst du vor
- Captcha passend zu JavaScript-, Server- oder Direktmodus konfigurieren.
- Bei No-JS-Betrieb die No-JS-Sicherheitsfrage bevorzugen.
- Bei Joomla-Captcha dessen eigene JavaScript-Anforderungen berücksichtigen.
Wichtig zu wissen
- Die interne Sicherheitsfrage verwendet kleine Additionsaufgaben, eine zufällige 32-stellige Challenge-ID, Session-Speicherung, Einmalverwendung, 30 Minuten Gültigkeit und maximal acht aktuelle Challenges.
Sicherheit
Clientseitige Darstellungen sind nicht die maßgebliche Quelle für Produkt-, Preis- oder Empfängerdaten. RequestCart validiert sicherheitsrelevante Werte serverseitig und verwendet bei schreibenden Serverabläufen Joomla-Schutzmechanismen.
Verwandte Bereiche
Siehe außerdem die Knowledgebase-Kategorien „Captcha & CSRF“, „Sicherheit & Validierung“, „Betrieb & Pflege“ sowie „Test & Abnahme“, soweit für das Thema relevant.