Ergebnis 1 bis 5 von 5

Thema: Script speichern führt zu 403

  1. #1
    Contao-Nutzer
    Registriert seit
    14.10.2010.
    Beiträge
    157

    Standard Script speichern führt zu 403

    Hallo
    In unterschiedlichen Contao-Installationen bei unterschiedlichen Hostern erhalte ich beim speichern von script-Dateien eine 403-Fehlermeldung vom Server.
    Es handelt sich hier konkret um Contao 4.9.39 und Contao 4.13.15
    Die Fehlermeldung erscheint zum einen beim Abspeichern eines html5-Templates mit script-Inhalt (dies wurde auch schon bei anderen als den oben bezeichneten Contao-Versionen beobchtet) als auch beim Speichern des Seitenlayouts wenn in „Zusätzliche <head>-Tags“ das script-Tag verwendet wird – entweder mit einem Link oder mit Code.
    Das script-Tag wurde in den Einstellungen unter „Erlaubte HTML-Tags“ eingetragen, wie von Christian hier beschrieben: https://contao-academy.de/blog/ifram...ntao-einbinden
    Danke im Voraus!

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Vermutlich eine Sicherheitseinstellung des Hosters.
    » sponsor me via GitHub or PayPal or Revolut

  3. #3
    Contao-Nutzer
    Registriert seit
    14.10.2010.
    Beiträge
    157

    Standard

    Danke für die schnelle Reaktion. Wie beschrieben tritt das aber bei unterschiedlichen Hostern auf. Konkret bei Alfahosting und beim schwedischen Anbieter MissHosting. Ich werde mal ein Ticket bei Alfahosting machen.

  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.088
    Partner-ID
    10107

    Standard

    Zitat Zitat von Alok Beitrag anzeigen
    Wie beschrieben tritt das aber bei unterschiedlichen Hostern auf. Konkret bei Alfahosting und beim schwedischen Anbieter MissHosting.
    Warum "aber"? Diese Sicherheitseinstellung gibt es bei mehr als nur einem Hoster. Meistens kommt da Suhosin zum Einsatz.
    » sponsor me via GitHub or PayPal or Revolut

  5. #5
    Contao-Nutzer
    Registriert seit
    14.10.2010.
    Beiträge
    157

    Standard

    Seitens Alfahosting wurde mitgeteilt:
    Die (Fehler-)Meldung zeigt an, dass die Website Application Firewall (WAF) einen potenziellen Cross-Site-Scripting-Angriff (XSS) auf der Website mit der URL "https://meineDomain.de/contao" abgefangen hat. Der "Angriff" scheint in den übergebenen HTTP-Argumenten (ARGS) mit dem Namen "source" stattgefunden zu haben. Der Zugriff auf die Website wurde verweigert (HTTP-Statuscode 403)
    Es wurden daraufhin von Alfahosting Sicherheitsausnahmen in der Firewall gestzt.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •