Ergebnis 1 bis 6 von 6

Thema: REQUEST_TOKEN deaktivieren

  1. #1
    Contao-Fan
    Registriert seit
    16.11.2012.
    Ort
    Freiburg
    Beiträge
    539

    Standard REQUEST_TOKEN deaktivieren

    Hallo zusammen,

    ich habe bei einem Kunde ein selbst geschriebenes Modul im Einsatz. Hierzu verwende ich den Formulargenerator um ein bestimmtes Formular auszugeben.
    Jetzt kommt das Problem auf, wenn die Benutzer länger wie z.B. 2 Stunden einen Test ausführen, dass die Meldung mit "Ungültiger Anfrage-Token" kommt.
    Ich würde ungern für die ganze Seite die Request Token deaktivieren.

    Was für Möglichkeiten hätte ich noch?
    Grüße
    Alex

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.109
    Partner-ID
    10107

    Standard

    Welchen Wert hast du für Verfallszeit einer Session in den System Einstellungen eingestellt?

    Ansonsten kannst du in den System Einstellungen auch die Option Anfrage-Tokens deaktivieren aktivieren, was aber dann die Website gegenüber POST Attacken verwundbarer macht.

  3. #3
    Contao-Fan
    Registriert seit
    16.11.2012.
    Ort
    Freiburg
    Beiträge
    539

    Standard

    Steht auf 1 Stunde.
    Kunde meint der Test kann auch nach 8 Stunden abgeschickt werden.

    Würde ungerne für die ganze Seite es deaktivieren.
    Grüße
    Alex

  4. #4
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich glaube, ich würde dann eher die Daten in einem Cookie speichern, damit sie nach 8 Stunden noch zur Verfügung stehen. Dann kannst Du die Fehlermeldung noch sinnvoll abfangen und alles ist gut. Trotz des Request-Tokens.

  5. #5
    Contao-Fan
    Registriert seit
    16.11.2012.
    Ort
    Freiburg
    Beiträge
    539

    Standard

    Würde das vom Ablauf hinhauen die Sachen in ein Cookie zu speichern beim absenden?
    Greift da nicht schon die Prüfung?
    Grüße
    Alex

  6. #6
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •