Wissensdatenbank

Alle Wissensartikel

Durchsuchen und filtern Sie alle veröffentlichten Anleitungen und Lösungen.

4240 Artikel
Zur KB-Startseite

Warum benötigt die Direktanfrage einen CSRF-Token?

RequestCart bietet je Ablauf eigene Captcha-Einstellungen sowie eine interne OJ-Sicherheitsfrage. Schreibende Serveraktionen und der Start der Direktanfrage sind zusätzlich mit Joomla-CSRF-Token geschützt. Der jeweilige Mechanismus dient dazu, den Anfrageablauf konsistent, sicher und mit Joomla-Core-Daten nachvollziehbar zu halten.

Artikel öffnen

Warum ist das Kontakt-Routing serverseitig?

RequestCart betrachtet Browserdaten nicht als vertrauenswürdige Quelle für Produkt- und Routingdaten. Vor dem Versand werden Beiträge, Felder, Preis und Kontaktzuordnung serverseitig aus Joomla gelesen und validiert. Der jeweilige Mechanismus dient dazu, den Anfrageablauf konsistent, sicher und mit Joomla-Core-Daten nachvollziehbar zu halten.

Artikel öffnen

Warum ist der Direktanfrage-Token abgelaufen?

Die systematische Diagnose beginnt bei Paketversion und Pluginstatus, geht über System-Plugin und ein minimales Testprodukt und erweitert danach schrittweise um Varianten, Preis, Galerie, Routing, Mail, Browser/Session und Template. Der jeweilige Mechanismus dient dazu, den Anfrageablauf konsistent, sicher und mit Joomla-Core-Daten nachvollziehbar zu halten.

Artikel öffnen