redaxo / docs

Die REDAXO Dokumentation
https://redaxo.org/doku/
Other
58 stars 44 forks source link

Create csrf-fehler.md #286

Closed rkemmere closed 8 months ago

skerbis commented 1 year ago

Dies ist ein yform Fehler. Ich denke es ist dort besser aufgehoben

alxndr-w commented 1 year ago

@skerbis csrf ist ein Feature vom core und sie teilen sich die Ursachen. Müsste man das nochmal splitten in core und nicht-core?

LEAakaLAP commented 1 year ago

gibt es hier mal was neues? Ist da jemand dran?

Ich wurde vom JK informiert, wo das Problem lag! in meinem Fall waren es die Ytemplates die ich von Version r5.6 übernommen hatte. Auch wenn ich alle AddOns via Installer aktualisiert habe, musste das value.hidden.tpl.php überarbeitet werden bzw angepasst

<?php <input type="hidden" name="<?php echo $fieldName ?? $this->getFieldName(); ?>" id="<?php echo $this->getHTMLId() ?>" value="<?php echo rex_escape($this->getValue()) ?>" /> ?>

Seit dem kann ich yrewrite wurde setzen und aktivieren, sowie Werte in den Tabellen anpassen, was vorher nicht ging!

skerbis commented 1 year ago

AddOn spezifische Dokus gehören zum AddOn. @rkemmere tut mir leid, ich kann das so nicht übernehmen.

skerbis commented 1 year ago

Vielleicht wäre es sinnvoll CSRF erstmal in der Doku zu erklären und wie man es verwendet.

alxndr-w commented 1 year ago

@skerbis hast du meine Frage an dich gesehen?

skerbis commented 1 year ago

@alxndr-w vielleicht allgemeiner formulieren, da csrf nicht nur von Form verwendet wird...

Es könnte vorkommen dass …

skerbis commented 8 months ago

Ich close das hier, da @alxndr-w eine neue Version geschrieben hat. Dennoch danke für den Einsatz 🙋