Unsecure page token!

Thema wurde von Thorsten J., 18. November 2013 erstellt.

  1. Thorsten J.

    Thorsten J. Erfahrener Benutzer

    Registriert seit:
    22. September 2013
    Beiträge:
    231
    Danke erhalten:
    1
    Danke vergeben:
    52
    ...so, ich habe heute Nachricht zu meinem Ticket bekommen, gleichzeitig wurde der Fehler abgestellt. Hier die Antwort für etwaig ebenfalls betroofene:
    "wir haben Ihren Shop geprüft und festgestellt, dass eine Datei /admin/includes/modules/categories_view.php nicht korrekt bei der Installation des Service Packs ausgetauscht wurde. Wir haben dies nun korrigiert, sodass das Verlinken nun wieder funktioniert."
    und dem ist so. :)
    Grüße und einen schönen Abend.
    Thorsten
     
  2. historische-postsachen

    historische-postsachen Erfahrener Benutzer

    Registriert seit:
    29. April 2013
    Beiträge:
    119
    Danke erhalten:
    12
    Danke vergeben:
    9
    ist bei mir leider nicht der Fall..
     
  3. Thorsten J.

    Thorsten J. Erfahrener Benutzer

    Registriert seit:
    22. September 2013
    Beiträge:
    231
    Danke erhalten:
    1
    Danke vergeben:
    52
    ...das tut mir leid, dann ran ans Ticket :)
     
  4. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Der GProtector erzeugt keine Fehlermeldungen und hat auch nichts mit Token zu tun. Er kann Log-Einträge im security-Log erzeugen, die dann zu ner roten Admin-Info-Box-Meldung führen.
     
  5. historische-postsachen

    historische-postsachen Erfahrener Benutzer

    Registriert seit:
    29. April 2013
    Beiträge:
    119
    Danke erhalten:
    12
    Danke vergeben:
    9
    Da Gambio auch keinen Rat weiss, habe ich heute die alte Version wieder aufgespielt.
    Leider funktioniert der Shop auch jetzt nicht. Alles was mit Bearbeiten von Kategorien oder Artikeln zu tun hat, führt zu einem SQL-Error. Entweder Gambio oder einer von Euch weiss Rat oder es gibt den großen Reset-Button. D.h. 6 Monate Arbeit umsonst, es geht bei 0 los und Finger weg von Updates.
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    10. August 2012
    Beiträge:
    1.554
    Danke erhalten:
    455
    Danke vergeben:
    96
    "Ein SQL Error" ist leider ein bisschen zu allgemein um irgendwas dazu zu sagen. Schau mal in den Thread hier, da wird beschrieben was du posten musst, damit es aussagekräftig wird:
    (Link nur für registrierte Nutzer sichtbar.)

    Du hast aber schon auch das Datenbank Backup eingespielt und nicht nur das der Dateien, oder?
     
  7. historische-postsachen

    historische-postsachen Erfahrener Benutzer

    Registriert seit:
    29. April 2013
    Beiträge:
    119
    Danke erhalten:
    12
    Danke vergeben:
    9
    Beim Bearbeiten eines Artikels oder Kategorie steht kurz nach der Zeile "Statusleistenlauftext" dieser Fehler:
    WARNING(512): "SQL Error" in /var/www/web1/html/historische-postsachen.de/inc/xtc_db_error.inc.php:33 (Details)
    Backtrace: #0 trigger_error called at [/var/www/web1/html/historische-postsachen.de/inc/xtc_db_error.inc.php:33] #1 xtc_db_error called at [/var/www/web1/html/historische-postsachen.de/inc/xtc_db_query.inc.php:77] #2 xtc_db_query called at [/var/www/web1/html/historische-postsachen.de/gm/classes/GMStatusbar.php:47] #3 (#GMStatusbar) get_cat_statusbar called at [/var/www/web1/html/historische-postsachen.de/admin/includes/modules/new_category.php:619] #4 include called at [/var/www/web1/html/historische-postsachen.de/admin/categories.php:476]
    Was danach kommen müsste, also Kurzbeschreibung, Bilder einbinden und Speichern-Button fehlt.

    Manchmal erscheint nach dem Einloggen im Admin-Bereich oben die Fehlermeldung dass die Datei persistence_index nicht schreibbar ist.Müsste mir die Fehlermeldung mal kopieren, wenn sie wieder kommt.

    Beim Backup habe ich mit Filezilla alle Dateien des Shops auf Platte gezogen, danach 2x die Datenbank gesichert, 1x in PhpMyAdmin, da erhielt ich eine 76 MB große .sql Datei und 1x über my_sql_dumper, dort erhielt ich eine 7 MB große .gz Datei. Und diese habe ich über letzteres Programm wiederhergestellt, nachdem ich alle Dateien neu aufgespielt habe.
     
  8. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.112
    Danke erhalten:
    6.153
    Danke vergeben:
    1.090
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    erfordert folgendes
    (Link nur für registrierte Nutzer sichtbar.)
     
  9. historische-postsachen

    historische-postsachen Erfahrener Benutzer

    Registriert seit:
    29. April 2013
    Beiträge:
    119
    Danke erhalten:
    12
    Danke vergeben:
    9
    Dieser Fehler wird in das Log nicht geschrieben, kann es also nicht zeigen.
    Der letzte Log-Eintrag ist vom 18.11., allerdings gab es da keine Fehlermeldungen. Der letzte Eintrag ist die Fehlermeldung, welche erst seit gestern auftreten:

    2013-11-18 10-39-48 (157.55.32.222)
    WARNING(512): /var/www/web1/html/historische-postsachen.de/cache/6f26f2b52fcf6fb3ac6a695e10b7b25d-persistent_data_cache-3f7d533d9c67cf65811d1d9b08253aee.pdc is not writable
    in /var/www/web1/html/historische-postsachen.de/system/core/DataCache.inc.php:210
    Backtrace:
    #0 trigger_error called at [/var/www/web1/html/historische-postsachen.de/system/core/DataCache.inc.php:210]
    #1 (#DataCache) write_persistent_data called at [/var/www/web1/html/historische-postsachen.de/system/core/DataCache.inc.php:127]
    #2 (#DataCache) set_data called at [/var/www/web1/html/historische-postsachen.de/system/controls/CategoriesAgent.inc.php:170]
    #3 (#CategoriesAgent) get_categories_info_tree called at [/var/www/web1/html/historische-postsachen.de/templates/EyeCandy/source/classes/CategoriesContentView.inc.php:37]
    #4 (#CategoriesContentView) get_html called at [/var/www/web1/html/historische-postsachen.de/templates/EyeCandy/source/classes/CategoriesSubmenusContentView.inc.php:60]
    #5 (#CategoriesSubmenusContentView) get_html called at [/var/www/web1/html/historische-postsachen.de/templates/EyeCandy/source/boxes/categories.php:39]
    #6 include called at [/var/www/web1/html/historische-postsachen.de/templates/EyeCandy/source/boxes.php:29]
    #7 require called at [/var/www/web1/html/historische-postsachen.de/index.php:84]
     
  10. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    10. August 2012
    Beiträge:
    1.554
    Danke erhalten:
    455
    Danke vergeben:
    96
    Das ist sicherlich die falsche Lösung. Die richtigen Wege sind entweder jemanden der sich auskennt beauftragen oder dir einen Testshop installieren und das dort solange üben bis es klappt.
    Nicht böse nehmen, aber da du auch den oben verlinkten Thread nicht wirklich gelesen hast denke ich, dass dies auch beim Update passiert sein könnte.

    Eine deiner Fehlermeldungen lässt übrigens darauf schliessen, dass die Ordnerrechte wahrscheinlich nicht korrekt gesetzt sind. Die werden beim Backup nicht gespeichert, da muss man nach der Original-Installationsanleitung nochmal alle richtig vergeben.

    edit: Thread doch gelesen, das nehm ich zurück. Schreibrechte wahrscheinlich auch beim Log Ordner nicht gesetzt.
     
  11. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.112
    Danke erhalten:
    6.153
    Danke vergeben:
    1.090
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Deutet auf fehlende Ordner Rechte hin.
    Bitte mal prüfen und den Cache Ordner gemäß Anleitung mal per FTP komplett leeren (ausser htaccess und index datei)
     
  12. historische-postsachen

    historische-postsachen Erfahrener Benutzer

    Registriert seit:
    29. April 2013
    Beiträge:
    119
    Danke erhalten:
    12
    Danke vergeben:
    9
    Die Schreibrechte habe ich immer gesetzt, ganz nach dem Handbuch.
    Ich glaube, Gambio bietet die Installation der Updates gegen ein Entgelt an. Das werde ich dann wohl in Anspruch nehmen. Aber jetzt muss ich den Shop wieder gangbar machen. Ich habe schon einmal meinen Shop verloren, nach einem Providerinternen Serverumzug. Damals konnte mir weder Gambio, der Provider oder das Forum hier helfen. Ich habe dann vermutet, dass Datenbanken verschiedene Versionen haben könnten, die untereinander nicht kompatibel sind.
     
  13. historische-postsachen

    historische-postsachen Erfahrener Benutzer

    Registriert seit:
    29. April 2013
    Beiträge:
    119
    Danke erhalten:
    12
    Danke vergeben:
    9
    @ Dennis: auch das habe ich schon getan. Vielleicht hängt das damit zusammen, dass beim Löschen des gesamten Shops mit Filezilla einige Ordner und auch Dateien nicht zu löschen gingen. Der Ordner Cache z.B. ließ sich auch nicht komplett löschen.
     
  14. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.112
    Danke erhalten:
    6.153
    Danke vergeben:
    1.090
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Wenn ein Ordner sich nicht löschen lässt bist du nicht er besitzer. das steht aber in Filzilla auch da ganz rechts. da müsste dann unterschiede zu sehen sein.
    Dann kannst auch die Screibrechte nciht setzen. bzw. er nimmt die dann nciht an.
     
  15. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.112
    Danke erhalten:
    6.153
    Danke vergeben:
    1.090
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Hi Moritz
    wenn der KEINEN Token erzeugt warum kommt dann im Sec. Log:
    Code:
    Unsecure page token
    
    URI: /admin/categories.php?action=setpflag&flag=0&pID=1035&cPath=82_87_98&page_token=96bd0a12ad3773f879d5daec8af94dd0
    HTTP-Referer: http://www.print-weilburg.de/admin/categories.php?cPath=82_87_98&pID=1035
    generated token-array:\n Array
    (
    [3cbb66910c55262e32c47e9ad7493678] => 1
    [fad6ed65c76dd0a7c550d261811f8a23] => 1
    [968270b93b821abf0da0669530c89741] => 1
    [0891193ab21437408cac10414055d359] => 1
    [ddd94924c30946f460129bbcc8ec5599] => 1
    [2cb197fcf5665343c62c25b94445371a] => 1
    [9d35a3ca6160d11db5c73fe5801dd827] => 1
    [5fd20257ce0fe62c778f14982902a132] => 1
    [388a64987e78e096e40f43da992ffa8b] => 1
    [c67f2ff5491d139140df92215e75779f] => 1
    [c459674ae6f6bb14873bff654524389a] => 1
    [b8ceb58d5552878c1e1cca3807fabcff] => 1
    [e6889d26d4798409de56803e664c85b3] => 1
    [746eb3d1235f7f51ebfcbd813cbb5f60] => 1
    [5f1d6eb292c418d7f415502af84b49a1] => 1
    [a0cf8f9ac78071dcb28a2fc9433a0b9d] => 1
    [ffc8e670ce871627503197a30f12f19c] => 1
    [8f07616671392fbfd31707fb12d148d4] => 1
    [88e281397ae4d3602dc87f741e8eb342] => 1
    [e66084aa3fe07be8d6d231aaffff2727] => 1
    [edc79e57bd765afad86fc69ae61f9dbc] => 1
    [20f01d62144e4e14cc6aa2dfa30da90c] => 1
    [3ec647e6d08cec7920325f59b7dcb8a8] => 1
    [12813f316d4c2fdcb56aaf1f79f579d5] => 1
    [9372b0c0cdc8471751eb7f7150c59ca0] => 1
    [9478333a9b2cc8df1563ec99de6cd1bf] => 1
    [78fa8967367b9df692241d360ae51e18] => 1
    [bfa819b78b3f57e03ee6f6dcbc8dbba3] => 1
    [ef44487a058e1417eb8fa7a993392176] => 1
    [7ce06aaa5676ad539087334ad1190606] => 1
    [151effc1498ee72e79f812956db87caa] => 1
    [a9e201c876f31ae045f98c9148c3bf54] => 1
    [6c8d02cb22b247c1317a10b437df6589] => 1
    [c8827921b6736b1f64596cbbacdfb11d] => 1
    [456f43acbc7901bdb81f06381ea67414] => 1
    [61f8ad94e227060c516ceb3e40716f01] => 1
    [696dde473f458b7a8653291488b54d00] => 1
    [4e6718c9be6e43d001120836ccef7a5f] => 1
    [4d627b95cfa0e1944f1c32bbd60aed00] => 1
    [fde87b2c40e6fd4b117ae09e1cabdddd] => 1
    [41fb62bd55a4c26417c85433f99e5277] => 1
    [80a3067254edd2255cc90f6a1a2fc60a] => 1
    [2d41860c5f07f76b4c8bcd5f53a59b04] => 1
    [f9c8764c275f3fb8ede7dbda551597c4] => 1
    [0c6d90af1200fe26723572bf85174056] => 1
    [08b2adb40e1b32e4ef2c9df31d3273c1] => 1
    [b534ba83ee92f71912f9a99dec7c8002] => 1
    [fad0dbbe42a6b999f007bff5e7832e38] => 1
    [87d17dc352400377f27dbd9cea74d00e] => 1
    [d9f36aac128798d6534ebf95259d7413] => 1
    [06fd979e3e0d2fd0bcccce91f74b7fc0] => 1
    [e880fb9830599934574ab9188e817812] => 1
    [27e72a8f076005059ce0b412f74be718] => 1
    [b90112af6fb7b483fc7fcc9152051f5c] => 1
    [f461b4043e2b861eb5feb428b2fd0637] => 1
    [629d8d7945b5425696f58283da709681] => 1
    [939d7511878479f5a8abee499032e8ca] => 1
    [f25c02844598121f407d49738486ae7c] => 1
    [29f623d4b34c09c0e00b09d2717f6eff] => 1
    [e3c4795e361995582ff49de2961a8b74] => 1
    [b121d5110251e73fc3326c2551b7b29c] => 1
    [44bbba6e6fbe34e36fdcdeec84f12648] => 1
    [18c8245a3a47c5c0e9644ef7c50e218f] => 1
    [1510d1ac8138d69b94dd9d92847cbbe3] => 1
    [4b3a6674d5a99f34e7fda2d0227ca2ef] => 1
    [7fc1716762bd01dafd2ca157fdc4253e] => 1
    [d994e15e0d44d57a9abad4d217150355] => 1
    [5aea539870c90cc97bd8bdc05db42f49] => 1
    [d4ee9656de071e6bf906acf60b99a053] => 1
    [c8e61010f7caeaf753b9b41dbd2fca04] => 1
    [0e21c1994449ad7a33459f4de8764c5c] => 1
    [64b9573cf982171a34dc7d65e11b83dd] => 1
    [d4e515e823abce56a65430ad93e77b38] => 1
    [d0d5f55381fb60b268ba5e155804bb62] => 1
    [172cb1a2ad014ff267896555f19de14a] => 1
    [e03a666a9f92560e6c69e1182400b033] => 1
    [79281a9c4eaf491fcfe983e94df56207] => 1
    [620503074de3ef0f4a192eb1a6e7d9cb] => 1
    [2a73886356972163e6958a6fa75259b3] => 1
    [33dd4d336212efa1ce6531e0bd572647] => 1
    [dbc81f18138a5d92e7edd2f44d517746] => 1
    [914a808b411561063be18fbf71cdc545] => 1
    [40e5f96648f26fb65adf1216b6eaccb0] => 1
    [5a445672077101f3805ac9ad4abf4768] => 1
    [752f62d35ab453a1165c65209e65380f] => 1
    [9dcac6bb66ed7082423cc3c54616d1f2] => 1
    [cbcf16232080cc1ae3934dcc3e3a4539] => 1
    [0f4b624870c60fdfb3f4f73bbc9d2cf8] => 1
    [a8a0d38119648fb1d92565ce4bd188aa] => 1
    [347e33fab229dd68f21363d568bb5b11] => 1
    [acadb7635dfefb518bfb542a3858bb8b] => 1
    [5f82491187df37b164e078a2e9c7212b] => 1
    [ececfa033c8b34950c01ce7f28656672] => 1
    [27262ded6a6038c2ff8abd4afb8cfcca] => 1
    [86139672440d151210e7917c350aabfc] => 1
    [794fd1c967afa4dfe4158a228cba7e5a] => 1
    [5e5ceef719b150913f48751653d4d792] => 1
    [cb1daaf105b0a0bf9f2ab26d3406fd97] => 1
    [d11590aa325ee9c0ecea35ff11330dd7] => 1
    [1e1ca82766c090b55ee49e11dd673876] => 1
    )
    
    used token: 96bd0a12ad3773f879d5daec8af94dd0
    IP: 93.198.178.31
    Time: 2013-11-30 00-04-47
    POST-Array:
    Array
    (
    )
    in letzter zeit kommt das bei mir beim aktivieren von artikeln oder beim löschen mehrer. aber nicht immer. manchma gehts manchmal kommt error.
    Wo kommt das auf einmal her wenn nicht vom Gprotector?
     
  16. Walter Lenk

    Walter Lenk Erfahrener Benutzer

    Registriert seit:
    28. September 2011
    Beiträge:
    545
    Danke erhalten:
    236
    Danke vergeben:
    88
    Ich schließe mich der Frage an!
    Auch wir stellen Fehlermeldungen in der Richtung fest.

    Grüße
    Walter
     
  17. historische-postsachen

    historische-postsachen Erfahrener Benutzer

    Registriert seit:
    29. April 2013
    Beiträge:
    119
    Danke erhalten:
    12
    Danke vergeben:
    9
    Ich kann nur soviel dazu sagen, dass aufgrund dieses Fehlers unser Shop genau 31 Tage außer Betrieb war. Wir haben die letzten beiden Servicepacks dann von Gambio installieren lassen, was den Fehler nicht beseitigte. Doch dann stellten sie fest, dass einige Tabellen der Datenbank defekt waren. Nach einer Reparatur war alles wieder im Lot. Der Datenbankfehler wurde durch einer der beiden von uns anfänglich durchgeführten Updates verursacht.
     
  18. 4A+Z?

    4A+Z? Erfahrener Benutzer

    Registriert seit:
    31. Juli 2011
    Beiträge:
    85
    Danke erhalten:
    8
    Danke vergeben:
    21
    ... bekomme die Fehlermeldung, wenn ich per Hand den Bestand ändern will. Die Änderung wird natürlich nicht angenommen.
    Gruß, Rudolf
     
  19. Zeitwandler

    Zeitwandler Mitglied

    Registriert seit:
    14. Januar 2014
    Beiträge:
    10
    Danke erhalten:
    1
    Danke vergeben:
    7
    Ein Hallo in die Runde,

    auch ich habe das Problem.
    Habe gestern den Shop gekauft, installiert und wollte mich nun ans Einrichten machen.

    Will ich etwas abspeichern, erscheint "Unsecure page token!" (Weiße Seite).

    Das System ist also noch total frisch (v2.0.14.2 r11229). Ticket ist eingereicht. Aber da hier ja einige das Problem haben und warten, frage ich mal, ob inzwischen jemand bereits eine Antwort vom Support bekommen hat, bzw. eine Lösung gefunden haben.

    VG, Stephan
     
  20. Thorsten J.

    Thorsten J. Erfahrener Benutzer

    Registriert seit:
    22. September 2013
    Beiträge:
    231
    Danke erhalten:
    1
    Danke vergeben:
    52
    Hallo Zeitwandler,
    bei mir wurde das durch den Support direkt behoben. Irgendeine Datei ist beim Überspielen nicht richtig installiert worden.

    Gruß Thorsten
    http://www.infrarotsauna-laden.de