Ergebnis 1 bis 13 von 13

Thema: Fehlermeldung bei Seitenaufruf mit iphone4/4s bei Benutzung von Quicklink/Quicknav

  1. #1
    Contao-Nutzer
    Registriert seit
    25.07.2013.
    Ort
    Berlin
    Beiträge
    36

    Standard Fehlermeldung bei Seitenaufruf mit iphone4/4s bei Benutzung von Quicklink/Quicknav

    Hallo allerseits,

    Die Fehlermeldung:
    "Ungültiger Anfrage-Token
    Was ist das Problem?

    Der Request-Token konnte nicht validiert werden.
    Wie kann ich das Problem lösen?

    Bitte klicken Sie diesen Link und versuchen Sie es erneut. Verwenden Sie nicht die Zurück-Schaltfläche Ihres Browsers...."


    Die Vorausetzungen:
    Gerät: iphone4S, ios 7.1 bzw. 7.1.2 und auch iphone4, ios 6.1.3
    Ein Layout zuweisen: Layout für mobile Seiten> angelegt+aktiviert
    Aufruf der Startseite: ok
    Bei Aufruf einer Folgeseite: o.g. Fehlermeldung

    Keine Fehlermeldung bei:
    > Bei Deaktivierung des Anfrage-Tokens
    > Ein Layout zuweisen: Layout für mobile Seiten> ohne, oder das gleiche wie Desktop
    > Gerät: iphone5S, ios 7.2.1
    > Gerät: iphone3GS, ios 6.0.1


    zur Website: http://goo.gl/r0ZB4x

    Hat jemand eine Idee, was da los ist?

    Gruß und Dank, Moppi
    Geändert von Moppi (15.08.2014 um 10:15 Uhr)

  2. #2
    Contao-Nutzer
    Registriert seit
    25.07.2013.
    Ort
    Berlin
    Beiträge
    36

    Standard

    Hallo allerseits,

    ich habe mir grade mal die ersten 30 Fallstudien auf https://contao.org/de/case-studies.html angesehen. Da bekomme ich die Fehlermeldung auf 3 Seiten:

    http://www.sagerbeton.de/

    http://www.anetsberger-architektur.de/

    http://www.spvgg-landshut.de/

    Das Problem scheint also kein Einzelfall zu sein.

    Gruß, Moppi
    Geändert von Moppi (28.07.2014 um 16:28 Uhr)

  3. #3
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich kann es jetzt technisch nicht nachhalten, kann mir aber vorstellen, dass ein veraltetes Template für die Quicknavigation eine Rolle spielen könnte.

  4. #4
    Contao-Nutzer
    Registriert seit
    25.07.2013.
    Ort
    Berlin
    Beiträge
    36

    Standard

    Hallo lucina,

    ich bin deinem Hinweis gefolgt und habe es jetzt testweise mit Quicklink und Quicknav probiert. Benutze ich eines von beiden, bekomme ich die Meldung. Benutze ich das Navigationsmenü der Desktop-Version, gibt's keine Meldung.

    Die Frage ist nun, wie ich mit dem Problem umgehen soll? Entweder die Navigation mit einer anderen Erweiterung oder mit eigenem html umsetzen oder die Anfrage-Tokens dauerhaft deaktivieren, aber wie hoch wäre dann das potentielle Sicherheitsrisiko?

    Gruß und Dank, Moppi

  5. #5
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Dann schau doch mal bitte das Template an, das Probleme macht. Hintergrund zum request-Token unter https://contao.org/de/news/contao_2-10-RC1.html

    Wenn im entsprechenden Template nichts drin steht dann trage es nach.

  6. #6
    Contao-Nutzer
    Registriert seit
    25.07.2013.
    Ort
    Berlin
    Beiträge
    36

    Standard

    Die Templates sehen schon richtig aus - ich hatte vergessen zu erwähnen, dass es sich bei mir um Version 3.2.9 handelt.

  7. #7
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Und es steht exakt dasselbe drin wie in https://github.com/contao/core/blob/...uicknav.html5? Auch bei einer eventuell unter /templates gelagerten Kopie?

  8. #8
    Contao-Nutzer
    Registriert seit
    25.07.2013.
    Ort
    Berlin
    Beiträge
    36

    Standard

    Das Template ist exakt das selbe.

    Wie hoch wäre denn das "potenzielle Sicherheitsrisiko", vor dem gewarnt wird, wenn man die Anfrage-Tokens deaktiviert?
    Geändert von Moppi (29.07.2014 um 06:38 Uhr)

  9. #9
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    So, jetzt endlich mal ein Mobilgerät in der Hand - und was soll ich sagen? Weder bekomme ich den RT-Error auf deiner Seite noch auf einer der von Dir genannten angeblich ebenfalls betroffenen Seiten: iPhone 5 mit iOS 7.1.2, Verbindung sowohl via WLAN als auch via LTE.

    Deine Verbindung? Gibt es unterwegs einen Proxyserver oder einen Loadbalancer?

  10. #10
    Contao-Nutzer
    Registriert seit
    24.06.2009.
    Ort
    Tübingen
    Beiträge
    71

    Standard

    iPhone 4S, / 7.1.2 -> funktioniert ohne Fehlermeldung.
    Ebenfalls keine Fehlermeldung bei den von Dir genannten Seiten.

  11. #11
    Contao-Nutzer
    Registriert seit
    25.07.2013.
    Ort
    Berlin
    Beiträge
    36

    Standard

    Ja, ist schon richtig, mit iphone5/ios 7.2.1 funktioniert alles bestens. Das Problem tritt wirklich nur mit ipone4 bzw. 4s auf - egal ob Wlan oder 3G.

    Noch mal zur Frage der dauerhaften Deaktivierung der Anfrage-Tokens: Was genau ist das "potenzielle Sicherheitsrisiko" bzw. was kann schlimmstenfalls passieren?
    Geändert von Moppi (15.08.2014 um 10:12 Uhr)

  12. #12
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Contao kann nicht verifizieren von wem die Anfrage kommt. Mögliches Cross-Site-Scripting-Loch.

    EDIT: Nach Recherche scheint es sich um einen Bug in 7.1.1 zu handeln. Gibt es irgendeinen Grund dafür, das Telefon nicht upzudaten? IMHO nicht. Apple ist da leider etwas sparsam mit Disclosures, aber die Liste der Änderungen unter http://support.apple.com/kb/HT6297 ist recht lang.
    Geändert von lucina (29.07.2014 um 10:52 Uhr)

  13. #13
    Contao-Nutzer
    Registriert seit
    25.07.2013.
    Ort
    Berlin
    Beiträge
    36

    Standard

    Ok, sieht aus, als lässt sich das erstmal nicht lösen.

    Meine Optionen:
    > Quicklink-Menü durch Alternative ersetzen= Arbeitsaufwand
    > Anfrage-Tokens deaktivieren= Sicherheitsrisko
    > Anfrage-Tokens nicht deaktivieren= Ausschluss einer Besuchergruppe

    Vielen Dank für die Hilfe!

    Gruß, Moppi
    Geändert von Moppi (15.08.2014 um 10:12 Uhr)

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •