# CSRF Token - Feher bei Auswahl der Zahlungsarten

**URL:** <https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240>\
**Category:** Shopware 5\
**Created:** [22. August 2016 um 07:26 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240 "2016-08-22T07:26:44Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [22. August 2016 um 07:26 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/1 "2016-08-22T07:26:44Z")

</div>

Hallo,

ich bin neu hier (und unerfahren… ![Foot-in-Mouth](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/foot-in-mouth.png "Foot-in-Mouth"))&nbsp;und hätte eine Frage…

Das bekannte Problem CSRF (bei mir ist es die Auswahl der Zahlungsarten)… Tritt dies nur in der Community&nbsp;Edition oder auch in der Professional&nbsp;Edition auf.

Wie kann man diesen Fehler eleminieren ohne dass man die conifg anpasst?

Danke

---

<div class="post-metadata">

**Author:** ![Shopwareianer](https://avatars.discourse-cdn.com/v4/letter/s/b4bc9f/32.png) [@Shopwareianer](https://forum.shopware.com/u/Shopwareianer)\
**Post date:** [22. August 2016 um 09:40 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/2 "2016-08-22T09:40:14Z")

</div>

Welches bekannte Problem?

In der Regel unterscheidet sich die CE im Core nicht von der PE.

Funktioniert es denn testweise, wenn du die CSRF Protection auf false in deiner config.php setzt?&nbsp;

```
'csrfProtection' => [
        'frontend' => false,
    ],

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![Synonymous](https://avatars.discourse-cdn.com/v4/letter/s/57b2e6/32.png) [@Synonymous](https://forum.shopware.com/u/Synonymous)\
**Post date:** [22. August 2016 um 17:44 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/3 "2016-08-22T17:44:41Z")

</div>

Vermutlich ein JS Problem…?! Schau mal ob im POST der CSRF Token übertragen wird.

Nach dem Test CSRF Protection jedenfalls wieder aktivieren -&nbsp;[https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/](https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/)

---

<div class="post-metadata">

**Author:** ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)\
**Post date:** [22. August 2016 um 17:51 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/4 "2016-08-22T17:51:36Z")

</div>

Hallo,

welche Shopware Version nutzt du denn? Im letzten Update gab es noch eine Korrektur an der Stelle.

Sebastian

---

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [22. August 2016 um 18:56 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/5 "2016-08-22T18:56:10Z")

</div>

> [@SebastianKlöpper schrieb:](https://forum.shopware.com/profile/66/SebastianKl%C3%B6pper "SebastianKl%C3%B6pper")
> 
> Hallo,
> 
> welche Shopware Version nutzt du denn? Im letzten Update gab es noch eine Korrektur an der Stelle.
> 
> Sebastian
> 
> &nbsp;
> 
> Hallo Sebastian,
> 
> benutze&nbsp;die Aktuellste: 5.2.5

---

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [22. August 2016 um 19:03 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/6 "2016-08-22T19:03:32Z")

</div>

Hallo,&nbsp;

mit der Anpassung der config.php auf „false“&nbsp;habe ich es schon getestet. Da funktioniert´s.&nbsp;

Sollte man die CSRF - Protection nicht aktiviert lassen?

---

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [22. August 2016 um 19:05 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/7 "2016-08-22T19:05:30Z")

</div>

> [@Synonymous schrieb:](https://forum.shopware.com/profile/24210/Synonymous "Synonymous")
> 
> Vermutlich ein JS Problem…?! Schau mal ob im POST der CSRF Token übertragen wird.
> 
> Nach dem Test CSRF Protection jedenfalls wieder aktivieren -&nbsp;[https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/](https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/)

---

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [23. August 2016 um 02:11 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/8 "2016-08-23T02:11:38Z")

</div>

> [@schreiberflorian schrieb:](https://forum.shopware.com/profile/24527/schreiberflorian "schreiberflorian")&nbsp;Hallo, was ist ein JS Problem…
> 
> > [@Synonymous schrieb:](https://forum.shopware.com/profile/24210/Synonymous "Synonymous")
> > 
> > Vermutlich ein JS Problem…?! Schau mal ob im POST der CSRF Token übertragen wird.
> > 
> > Nach dem Test CSRF Protection jedenfalls wieder aktivieren -&nbsp;[https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/](https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/)
> > 
> > &nbsp;

---

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [23. August 2016 um 02:14 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/9 "2016-08-23T02:14:26Z")

</div>

Benutze die Version&nbsp;5.2.5

---

<div class="post-metadata">

**Author:** ![herzbrille](https://avatars.discourse-cdn.com/v4/letter/h/f475e1/32.png) [@herzbrille](https://forum.shopware.com/u/herzbrille)\
**Post date:** [23. August 2016 um 08:49 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/10 "2016-08-23T08:49:17Z")

</div>

Ich bekomme hier mit 5.2.5 auch bei jeder Bestellung eine Fehler-Mail wegen dem CSRF Token, trotz Standard-Theme und kompatiblen Plugins.&nbsp;Hab aus Frust und um Bestell-Abbrüche zu verhindern&nbsp;CSRF jetzt dauerhaft deaktiviert.

---

<div class="post-metadata">

**Author:** ![Synonymous](https://avatars.discourse-cdn.com/v4/letter/s/57b2e6/32.png) [@Synonymous](https://forum.shopware.com/u/Synonymous)\
**Post date:** [23. August 2016 um 14:41 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/11 "2016-08-23T14:41:02Z")

</div>

CSRF zu deaktivieren ist eine **GANZ&nbsp;SCHLECHTE Idee** … ungefähr so als würdest Du bei Deinem Auto den Airbag und das ABS ausbauen, nur weil eine Warnleuchte angeht.

Bitte prüft, ob es beim POST eine JS (Javascript) Exception gibt. Der CSRF Token wird über eine Javascript-Library erzeugt und wenn es davor eine JS Exception gibt (evtl. durch ein anderes Plugin), kann der Token nicht mehr erzeugt und in den Post zum Server gepackt werden. Der reagiert dann darauf mit einer CSRF Exception weil der Aufruf nicht korrekt signiert ist.

---

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [23. August 2016 um 16:14 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/12 "2016-08-23T16:14:42Z")

</div>

Leider bin ich auf diesem Gebiet noch ziemlich unerfahren. Könntest du mir bitte das näher beschreiben. Wo und wie ich hier nachschauen kann?! ![Foot-in-Mouth](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/bedbc37f276faa6d086ddea9cd70cb0550bbd56e.png "Foot-in-Mouth")

---

<div class="post-metadata">

**Author:** ![Synonymous](https://avatars.discourse-cdn.com/v4/letter/s/57b2e6/32.png) [@Synonymous](https://forum.shopware.com/u/Synonymous)\
**Post date:** [23. August 2016 um 17:10 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/13 "2016-08-23T17:10:13Z")

</div>

Wenn Du den Inspector geöffnet hast siehst Du unter „Console“ mögliche JS Exceptions. Dort würde ich mal als erstes nachsehen…

---

<div class="post-metadata">

**Author:** ![schreiberflorian](https://avatars.discourse-cdn.com/v4/letter/s/3bc359/32.png) [@schreiberflorian](https://forum.shopware.com/u/schreiberflorian)\
**Post date:** [24. August 2016 um 04:20 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/14 "2016-08-24T04:20:06Z")

</div>

**Meintest du dies?**

 ![](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/2X/b/b476d938c8cf0290835c6a0b71c6fb7720313885.png)

---

<div class="post-metadata">

**Author:** ![Goethe](https://avatars.discourse-cdn.com/v4/letter/g/dec6dc/32.png) [@Goethe](https://forum.shopware.com/u/Goethe)\
**Post date:** [24. August 2016 um 09:38 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/15 "2016-08-24T09:38:06Z")

</div>

Den gleichen Fehler erhalten wir auch… Sehr frustrierend…&nbsp;

---

<div class="post-metadata">

**Author:** ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)\
**Post date:** [24. August 2016 um 10:07 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/16 "2016-08-24T10:07:15Z")

</div>

Hi,

habt ihr euch mit den installierten Plugin näher auseinandergesetzt? Also z.B. temporär deaktiviert?  
Es gibt aktuell noch ein offenes Ticket bzgl. PayPal Plus und dem Token beim Wechsel der Zahlungsart. Tritt aber auch wohl nur in gewissen Konstellationen auf.

Habt ihr Plugins für Zahlungsarten im Einsatz und könnt diese mal deaktivieren?

Sebastian

---

<div class="post-metadata">

**Author:** ![shop2013](https://avatars.discourse-cdn.com/v4/letter/s/ea666f/32.png) [@shop2013](https://forum.shopware.com/u/shop2013)\
**Post date:** [24. August 2016 um 10:23 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/17 "2016-08-24T10:23:30Z")

</div>

Hallo,

bei uns tritt der Fehler nicht auf sobald das PayPal + Plugin deinstalliert ist. Hinweis kam vom Shopware Support. Vielen Dank an Shopware!!

Lt. Shopware ist ein Update des Plugins zur Freigabe bei PayPal eingereicht.

LG

&nbsp;

---

<div class="post-metadata">

**Author:** ![shop2013](https://avatars.discourse-cdn.com/v4/letter/s/ea666f/32.png) [@shop2013](https://forum.shopware.com/u/shop2013)\
**Post date:** [24. August 2016 um 10:53 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/18 "2016-08-24T10:53:49Z")

</div>

> [@shop2013 schrieb:](https://forum.shopware.com/profile/8805/shop2013 "shop2013")
> 
> Hallo,
> 
> bei uns tritt der Fehler nicht auf sobald das PayPal + Plugin deinstalliert ist. Hinweis kam vom Shopware Support. Vielen Dank an Shopware!!
> 
> Lt. Shopware ist ein Update des Plugins zur Freigabe bei PayPal eingereicht.
> 
> LG
> 
> &nbsp;
> 
> Ansonsten haben wir nur das PayPal und Billsafe Plugin im Einsatz (Zahlungsarten).&nbsp;
> 
> &nbsp;

---

<div class="post-metadata">

**Author:** ![happy](https://avatars.discourse-cdn.com/v4/letter/h/f05b48/32.png) [@happy](https://forum.shopware.com/u/happy)\
**Post date:** [25. Oktober 2016 um 10:34 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/19 "2016-10-25T10:34:22Z")

</div>

Shopware\Components\CSRFTokenValidationException: The provided X-CSRF-Token is invalid.  
Ups Fehler ist aufgetreten.&nbsp;&nbsp; Es nervt !!!&nbsp; Tritt auf wenn Zahlungsanbieter Zahlungsweise oder Versandanbieter bzw. Versandart gewechselt wird, nach dem der Warenkorb aufgerufen wurde. Noch bevor es zu Schritt 3 geht also die AGB’s bestätigt werden können kommt der Fehler.

Ursache ist das PayPAL PLUS Plug In. Nach Deaktivierung tritt Fehler nicht mehr auf. Installiert ist Pay Pal, Pay Pal Ratenzahlung, Sofortüberweisung das läuft.  
Shopware 5.2.9 aktuellstes Update, PHP 7, PayPal Plus Version 1.2.0

Alternative Stripe soll sogar günstiger sein und läuft!

Der Fehler wird auch auf folgenden Seiten gefunden:  
[https://forum.shopware.com/discussion/39864/csrf-token-feher-bei-auswahl-der-zahlungsarten](https://forum.shopware.com/discussion/39864/csrf-token-feher-bei-auswahl-der-zahlungsarten)

[https://synonymous.rocks/shopware-5-2-csrf-token-is-invalid/](https://synonymous.rocks/shopware-5-2-csrf-token-is-invalid/)

[https://forum.shopware.com/discussion/38877/neuinstallation-auf-5-2-1-x-csrf-token-is-invalid](https://forum.shopware.com/discussion/38877/neuinstallation-auf-5-2-1-x-csrf-token-is-invalid)

[https://forum.shopware.com/discussion/41184/custom-products-v2-problem-mit-csrf-validation](https://forum.shopware.com/discussion/41184/custom-products-v2-problem-mit-csrf-validation)

[https://forum.shopware.com/discussion/41201/checkout-invalid-token-exception#latest](https://forum.shopware.com/discussion/41201/checkout-invalid-token-exception#latest)

&nbsp;

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [25. Oktober 2016 um 10:53 UTC](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240/20 "2016-10-25T10:53:55Z")

</div>

Einmal posten reicht, daher habe ich die Kommentare entfernt aus den anderen Threads entfernt.

[Nächste Seite](https://forum.shopware.com/t/csrf-token-feher-bei-auswahl-der-zahlungsarten/39240.md?page=2)
