Modify

Opened 10 years ago

Closed 9 years ago

Last modified 9 years ago

#907 closed Frage (fixed)

Magnalister funktioniert nur eingeschränkt mit aktiviertem Admin Token System

Reported by: Torsten Riemer Owned by: somebody
Priority: hoch Milestone: modified-shop-2.0.1.0
Component: Admin Version: 2.0.0.0
Keywords: Cc:
Blocked By: Blocking:

Description

Leider sind im Magnalister alle "forms" manuell gebaut und nicht mit der Funktion xtc_draw_form() was dazu führt, dass es zur bekannten Fehlermeldung kommt:

CSRFToken nicht definiert (Aus Sicherheits-Aspekten ist es nicht mehr erlaubt im Adminbereich in verschiedenen Tabs zu arbeiten.)

Besteht die Möglichkeit auch einzelne form action Parameter von der Prüfung durch das Admin Token System auszunehmen?

Attachments (0)

Change History (5)

comment:1 by Ronald Parcinski, 10 years ago

Der Form Parameter hat da direkt nichts mit zu tun, bei xtc_draw_form wird automatisch ein hidden field mit dem Session Token hinzugefügt. Ohne das hidden field gibt es dann die Fehlermeldung, da im POST der Session Token fehlt.

Last edited 9 years ago by Torsten Riemer (previous) (diff)

comment:2 by Torsten Riemer, 10 years ago

Lässt sich dieses hidden field auch nachträglich in den Magnalister bei den forms einfügen ohne alle forms komplett mit xtc_draw_form() überarbeiten zu müssen?

comment:3 by Torsten Riemer, 9 years ago

Resolution: fixed
Status: newclosed

In 10180:

Fix #907 - Updated magnalister to latest modified-shop compatible version

comment:4 by Gerhard Waldemair, 9 years ago

In 10187:

addition to r10180 (Fix #907 - Updated magnalister to latest modified-shop compatible version)

comment:5 by Torsten Riemer, 9 years ago

In 10194:

addition to r10180 (Fix #907 - Updated magnalister to latest modified-shop compatible version)

Modify Ticket

Action
as closed The owner will remain somebody.
The resolution will be deleted. Next status will be 'reopened'.

Add Comment


E-mail address and name can be saved in the Preferences .
 
Note: See TracTickets for help on using tickets.