Modify ↓
#907 closed Frage (fixed)
Magnalister funktioniert nur eingeschränkt mit aktiviertem Admin Token System
| Reported by: | Torsten Riemer | Owned by: | somebody |
|---|---|---|---|
| Priority: | hoch | Milestone: | modified-shop-2.0.1.0 |
| Component: | Admin | Version: | 2.0.0.0 |
| Keywords: | Cc: | ||
| Blocked By: | Blocking: |
Description
Leider sind im Magnalister alle "forms" manuell gebaut und nicht mit der Funktion xtc_draw_form() was dazu führt, dass es zur bekannten Fehlermeldung kommt:
CSRFToken nicht definiert (Aus Sicherheits-Aspekten ist es nicht mehr erlaubt im Adminbereich in verschiedenen Tabs zu arbeiten.)
Besteht die Möglichkeit auch einzelne form action Parameter von der Prüfung durch das Admin Token System auszunehmen?
Attachments (0)
Change History (5)
comment:2 by , 10 years ago
Lässt sich dieses hidden field auch nachträglich in den Magnalister bei den forms einfügen ohne alle forms komplett mit xtc_draw_form() überarbeiten zu müssen?
Note:
See TracTickets
for help on using tickets.

Der Form Parameter hat da direckt nichts mit zu tun, bei xtc_draw_form wird automatisch ein hidden field mit dem Session Token hinzugefügt. Ohne das hidden field gibt es dann die Fehlermeldung, da im POST der Session Token fehlt.