Ergebnis 1 bis 5 von 5

Thema: Anfrage Tokens deaktivieren, Contao 2.10.1

  1. #1
    Contao-Nutzer Avatar von eweitzel
    Registriert seit
    04.04.2011.
    Beiträge
    20

    Standard Anfrage Tokens deaktivieren, Contao 2.10.1

    Hallo,

    ich benutze Contao 2.10.1 und habe ein Kontaktformular erstellt. EFG ist nicht installiert.

    Leider gibt es beim Klick im Browser auf "Eine Seite zurück" das "Invalid Request Button" Problem, wenn ich versuche das Formular nochmal abzusenden.

    Als workarround für dieses Problem wollte ich das Anfrage Token System deaktivieren.
    System->Einstellungen->Anfrage-Tokens-Deaktivieren scheint nicht zu funktionieren.

    Ich kann zwar den Haken setzen, beim Speichern wird der Hacken aber wieder gelöscht und beim Absenden eines Formulars wird weiterhin ein Token erzeugt.

    Kennt jemand dieses Problem und hat vielleicht eine Lösung?

    Vielen Dank für Eure Hilfe.

    Gruß Edgar

  2. #2
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.557
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von eweitzel Beitrag anzeigen
    Ich kann zwar den Haken setzen, beim Speichern wird der Hacken aber wieder gelöscht und beim Absenden eines Formulars wird weiterhin ein Token erzeugt.
    Dann hast Du ein Problem mit den Schreibrechten. Stichwort "Safe Mode Hack (SMH)". Bitte einen Contao-Check machen und das überprüfen. Die Konfigurationsdatei "system/config/localconfig.php" muss auf jeden Fall durch Contao beschreibbar sein, um System-Einstellungen speichern zu können. Wie Du den SMH konfigurierst, findest Du auf contao.org oder auch hier im Forum.
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  3. #3
    Contao-Nutzer Avatar von eweitzel
    Registriert seit
    04.04.2011.
    Beiträge
    20

    Standard

    Hallo xchs,

    vielen Dank. Genau das war's. Die localconfig.php konnte nicht geschrieben werden. Nachdem ich Owner und Rechte geändert hatte und den FTP Zugang konfiguriert hatte ging's. Vielen Dank. Das hat mir sehr geholfen.

    Grüße Edgar

  4. #4
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.557
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Fein, freut mich.

    Dir ist aber schon bewusst, dass das generelle Deaktivieren der Tokens u.U. auch ein Sicherheitsproblem darstellen kann?

    In der nächsten Minor Version 2.11 wird das Request Token System dahingehend angepasst, dass eine entsprechende Prüfung nur noch einmal pro Session stattfindet:
    Angepasstes Request-Token-System

    Das in der Version 2.10 eingeführte Request-Token-System wurde von einem "ein Token pro Anfrage"-Ansatz auf ein "ein Token pro Session"-Ansatz umgestellt. Obwohl sich dadurch die Sicherheit des Token-Systems verringert, wächst die Usability der Webseite insofern, als dass man jetzt z.B. Formulare mehrfach abschicken kann, ohne dass die "invalid token"-Fehlermeldung erscheint.
    (Quelle: contao.org)

    Das sollte dann ein annehmbarer Kompromiss zwischen UX und sicherheitsrelevaten Aspekten sein.
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  5. #5
    Contao-Nutzer Avatar von eweitzel
    Registriert seit
    04.04.2011.
    Beiträge
    20

    Standard

    ja, danke für den Hinweise. Ich hatte defect #3214 gesehen und, dass dieser in Contao 10.11 reingeht. Merker gesetzt :-) Besten Dank. Gruß Edgar

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •