Перейти к содержанию

Доступ заборонено: можливі атаки CSRF при спробі заміни меню в FlyMenu v 4.17.2.SP3


Рекомендуемые сообщения

  • Администраторы
Post #9949 Опубликовано

@lateralus це вбудований у CS-Cart CSRF-захист, який чітко не описано в документації, а тому він може непередбачувано спрацьовувати за різних сценаріїв поведінки, наприклад збереженні характеристики з багатьма варіантами, тож проблема не в UniTheme2.

 

Спробуйте збільшити такі значення в середовищі PHP у конфігураціях вашого сервера:
php_value max_input_vars на 10000
php_value pcre.backtrack_limit на 10000000
Якщо ви не знаєте як це зробити, варто звернутися до служби підтримки вашого хостингу або до адміністратора сервера.

  • Like 1
Post #9950 Опубликовано
3 минуты назад, ab.support.serhii сказал:

@lateralus 

 

Спробуйте збільшити такі значення в середовищі PHP у конфігураціях вашого сервера:
php_value max_input_vars на 10000
php_value pcre.backtrack_limit на 10000000
Якщо ви не знаєте як це зробити, варто звернутися до служби підтримки вашого хостингу або до адміністратора сервера.

Давно встановлені такі значення. Але мимо. Написати в сапорт CS-CART?

Post #9952 Опубликовано

Знайшов вихід: в файлі config.local.php міняємо ‘anti_csrf’ => на false, виконуємо необхідну операцію і повертаємо назад значення true.

Post #9966 Опубликовано
9 часов назад, ab.support.serhii сказал:

@lateralus це не найкраще рішення, але вибір за вами.

Звісно! Але якщо комусь потрібно зробити термінові правки то рішення має право на існування)

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...