Modify

Opened 10 years ago

Closed 10 years ago

#828 closed Bug/Fehler (fixed)

CSRFToken Fehler bei Artikelbearbeitung

Reported by: Namaqualand Owned by: somebody
Priority: normal Milestone: modified-shop-2.0.1.0
Component: Admin Version: 2.0.0.0
Keywords: Cc:
Blocked By: Blocking:

Description

Artikel wird bearbeitet, dann wird auf "Artikeleigenschaften" und anschließend auf "Attribute editieren" geklickt, es wird ohne eine Änderung vorgenommen zu haben der Artikel gespeichert.

Es erscheint die Meldung "CSRFToken nicht definiert (Aus Sicherheits-Aspekten ist es nicht mehr erlaubt im Adminbereich in verschiedenen Tabs zu arbeiten.)"

Attachments (0)

Change History (6)

comment:1 by voodoopupp, 10 years ago

Dann hast du sicherlich wie in der Meldung auch ausgegeben wird, in mehr als einem Tab im Admin gearbeitet.

Wenn du das weiterhin nutzen möchtest, dann must du unter Konfiguration -> Adminbereich Optionen ganz unten das "Admin Token System" deaktivieren.

Dann kann man auch wieder in mehreren Instanzen gleichzeitig im Admin arbeiten...

comment:2 by h-h-h, 10 years ago

Bitte dieses Ticket mir zuweisen, werde es umbauen, damit auch eine Handvoll Tabs oder Fenster genutzt werden können.

Sicherheit sollte nicht nur auf Kosten der Usability möglich sein, hier sollte bei abgeschalteter Funktion momentan mindestens der Adminverzeichnisname nicht erratbar sein.

comment:3 by Gerhard Waldemair, 10 years ago

Milestone: modified-shop-2.00modified-shop-2.01

comment:4 by Ronald Parcinski, 10 years ago

Fehler tritt nur bie Klick auf "Artikeleigenschaften" auf, nicht bei Klick auf Artikelattribute

comment:5 by voodoopupp, 10 years ago

Wie von Hauke angesprochen, bin ich auch der Meinung, dass Sicherheit zwar wirklich wichtig ist, aber die Usability nicht darunter leiden sollte.

Wir pflegen z.B. teilweise Dinge für bestimmte Artikel nach, und rufen dazu gleich mal mehrere Artikel gleichzeitig in verschiedenen Tabs auf -> Artikel bearbeiten und arbeiten diese dann direkt im Backend nacheinander ab.

Blöd, wenn das dann immer nur Artikel für Artikel geht bzw. wenn man dann immer die Fehlermeldung hat.

Führt schlussendlich nur dazu, dass viele Leute sicherlich einfach das Sicherheitsfeature ausschalten, da sie ansonsten nicht sinnvoll arbeiten können.

Version 0, edited 10 years ago by voodoopupp (next)

comment:6 by Ronald Parcinski, 10 years ago

Resolution: fixed
Status: newclosed

In 9682:

fix #828

Modify Ticket

Action
as closed The owner will remain somebody.
The resolution will be deleted. Next status will be 'reopened'.

Add Comment


E-mail address and name can be saved in the Preferences .
 
Note: See TracTickets for help on using tickets.