PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Securitytoken fehlt


MDK-Indy
10.06.2008, 13:12
Salü,

bei mir im Forum fehlt ein Securitytoken.

folgendes konnte ich mit "Security Token Notification" herausfinden.

Missing or Invalid Security Token detected.

Script Call Backtrace
=====================
#0 /www/de/xxx/docs/includes/functions.php line 2528: eval()
#1 /www/de/xxx/docs/includes/init.php line 417: fetch_error(security_token_missing,ltr,sendmessage.php)
#2 /www/de/xxx/docs/global.php line 20: require_once(/www/de/xxx/docs/includes/init.php)
#3 /www/de/xxx/docs/misc.php line 85: require_once(/www/de/xxx/docs/global.php)

POST Variables
==============
Array
(
[securitytoken] =>
)



Wo muß der Code

<input type="hidden" name="securitytoken" value="$bbuserinfo[securitytoken]" />
jetzt hin damit die fehlermeldung verschwindet?

Für ein wenig hilfe wäre ich dankbar.

Gruß Indy

Jaydee
10.06.2008, 13:25
Hallo Indy,

sind evtl. noch ältere Templates im Spiel?

Vielleicht hilft Dir das hier schon, das Problem trat schon in diversen Konstellationen auf und wurde gelöst:

http://www.vbulletin-germany.com/forum/search.php?searchid=1392297

pogo
10.06.2008, 13:27
Der Code muss in das Formular, das versendet wird, bevor die Fehlermeldung erscheint.

Jaydee
10.06.2008, 13:29
Edit: Hat sich erledigt, das hattest Du ja drin.

MDK-Indy
10.06.2008, 18:16
Der Code muss in das Formular, das versendet wird, bevor die Fehlermeldung erscheint.


Wie finde ich raus welches Formular das ist?

Jaydee
10.06.2008, 18:30
Aus Deinem Fehlerbericht:

sendmessage.php

Demnach also Dein Kontakt-Formular. ;)

MDK-Indy
18.06.2008, 09:01
Salü,

also nach mehrfachen nicht gelungenen versuchen den fehler nach dieser Anleitung (http://www.vbulletin-germany.org/showthread.php?t=3515) zu finden habe ich jetzt in den misc.php die Zeile

define('CSRF_PROTECTION', true);

in

define('CSRF_PROTECTION', false);

geändert.

Jetzt funktionierts...

Andreas
18.06.2008, 13:20
Das würde ich schnellstens wieder rückgängig machen!

Mit false hast Du gar keinen Schutz mehr, es wird nicht einmal mehr der alte Referrer-Check durchgeführt.