# Error Log / X-CSRF-Token / ValidationException

**URL:** <https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739>\
**Category:** Allgemein\
**Created:** [23. März 2017 um 09:50 UTC](https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739 "2017-03-23T09:50:31Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![icedoutbiz](https://avatars.discourse-cdn.com/v4/letter/i/b782af/32.png) [@icedoutbiz](https://forum.shopware.com/u/icedoutbiz)\
**Post date:** [23. März 2017 um 09:50 UTC](https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739/1 "2017-03-23T09:50:31Z")

</div>

Hallo,

ich bekomme mehrmals am Tag diese Fehlermeldung in der Log. Hat jemand eine Lösung? Vielen Dank.

ERROR

> Message:
> 
> Shopware\Components\CSRFTokenValidationException: The provided X-CSRF-Token for path „/account/login“ is invalid. Please go back, reload the page and try again. in /icekkjfo/www.iced-out.biz/engine/Shopware/Components/CSRFTokenValidator.php:151 Stack trace: #0 /icekkjfo/www.iced-out.biz/engine/Library/Enlight/Event/Handler/Default.php(91): Shopware\Components\CSRFTokenValidator-\>checkFrontendTokenValidation(Object(Enlight\_Controller\_ActionEventArgs)) #1 /icekkjfo/www.iced-out.biz/engine/Library/Enlight/Event/EventManager.php(214): Enlight\_Event\_Handler\_Default-\>execute(Object(Enlight\_Controller\_ActionEventArgs)) #2 /icekkjfo/www.iced-out.biz/engine/Library/Enlight/Controller/Action.php(141): Enlight\_Event\_EventManager-\>notify(‚Enlight\_Control…‘, Object(Enlight\_Controller\_ActionEventArgs)) #3 /icekkjfo/www.iced-out.biz/engine/Library/Enlight/Controller/Dispatcher/Default.php(523): Enlight\_Controller\_Action-\>dispatch(‚loginAction‘) #4 /icekkjfo/www.iced-out.biz/engine/Library/Enlight/Controller/Front.php(223): Enlight\_Controller\_Dispatcher\_Default-\>dispatch(Object(Enlight\_Controller\_Request\_RequestHttp), Object(Enlight\_Controller\_Response\_ResponseHttp)) #5 /icekkjfo/www.iced-out.biz/engine/Shopware/Kernel.php(180): Enlight\_Controller\_Front-\>dispatch() #6 /icekkjfo/www.iced-out.biz/vendor/symfony/http-kernel/HttpCache/HttpCache.php(491): Shopware\Kernel-\>handle(Object(Enlight\_Controller\_Request\_RequestHttp), 1, true) #7 /icekkjfo/www.iced-out.biz/engine/Shopware/Components/HttpCache/AppCache.php(255): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>forward(Object(Symfony\Component\HttpFoundation\Request), true, NULL) #8 /icekkjfo/www.iced-out.biz/vendor/symfony/http-kernel/HttpCache/HttpCache.php(258): Shopware\Components\HttpCache\AppCache-\>forward(Object(Symfony\Component\HttpFoundation\Request), true) #9 /icekkjfo/www.iced-out.biz/vendor/symfony/http-kernel/HttpCache/HttpCache.php(275): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>pass(Object(Symfony\Component\HttpFoundation\Request), true) #10 /icekkjfo/www.iced-out.biz/engine/Shopware/Components/HttpCache/AppCache.php(133): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>invalidate(Object(Symfony\Component\HttpFoundation\Request), true) #11 /icekkjfo/www.iced-out.biz/vendor/symfony/http-kernel/HttpCache/HttpCache.php(206): Shopware\Components\HttpCache\AppCache-\>invalidate(Object(Symfony\Component\HttpFoundation\Request), true) #12 /icekkjfo/www.iced-out.biz/engine/Shopware/Components/HttpCache/AppCache.php(114): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>handle(Object(Symfony\Component\HttpFoundation\Request), 1, true) #13 /icekkjfo/www.iced-out.biz/shopware.php(117): Shopware\Components\HttpCache\AppCache-\>handle(Object(Symfony\Component\HttpFoundation\Request)) #14 {main}
> 
> Time:
> 
> 2017-03-23T10:43:44.359465+0100
> 
> Channel:
> 
> core
> 
> request:
> 
> { „uri“: „/account/login“, „method“: „POST“, „query“: { „module“: „frontend“, „controller“: „account“, „action“: „login“ }, „post“: { „email“: „“, „Submit“: „“ } }
> 
> session:
> 
> No session data available

---

<div class="post-metadata">

**Author:** ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)\
**Post date:** [23. März 2017 um 09:53 UTC](https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739/2 "2017-03-23T09:53:07Z")

</div>

Hallo,

welche Shopware Version setzt du ein? In 5.2.21 wurde bzgl. des Tokens einiges optimiert.  
Daher solltest du sicherstellen, auch auf dieser Version zu sein.&nbsp;

Sebastian

PS: Siehe auch:&nbsp;[https://forum.shopware.com/discussion/comment/191288/#Comment\_191288](https://forum.shopware.com/discussion/comment/191288/#Comment_191288)

---

<div class="post-metadata">

**Author:** ![icedoutbiz](https://avatars.discourse-cdn.com/v4/letter/i/b782af/32.png) [@icedoutbiz](https://forum.shopware.com/u/icedoutbiz)\
**Post date:** [23. März 2017 um 09:57 UTC](https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739/3 "2017-03-23T09:57:43Z")

</div>

Hi,

ja, habe extra gewartet bis das Update kommt. Habe die Versaion 5.2.21

Aber leider triff der Fehler immer noch auf.

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [23. März 2017 um 10:16 UTC](https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739/4 "2017-03-23T10:16:10Z")

</div>

Schau mal in dein Access-Log ob das nicht ein Bot ist.&nbsp;  
Die POST-Daten in deiner Meldung sind leer, dass sieht etwas komisch aus.

---

<div class="post-metadata">

**Author:** ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)\
**Post date:** [23. März 2017 um 10:17 UTC](https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739/5 "2017-03-23T10:17:34Z")

</div>

Hi,

bei dir, habe ich gerade gesehen, gibt es auch eine Besonderheit, dass man sich über jede Seite einloggen kann.&nbsp;  
Also du hast ein Dropdown, welches man auch leer absenden kann. Das kann ggf. sogar diesen Effekt hervorrufen. Das könntest du testweise natürlich dealtivieren.  
Kann sich, wie üblich, auch um einen Bot o.ä. handeln. Ein Fehler/Problem schließe ich da aber erstmal aus. (Da kannst du zum Datum/Uhrzeit in dein Server Access-Log schauen, ob es ein Bot und welches es war…)

Sebastian

---

<div class="post-metadata">

**Author:** ![icedoutbiz](https://avatars.discourse-cdn.com/v4/letter/i/b782af/32.png) [@icedoutbiz](https://forum.shopware.com/u/icedoutbiz)\
**Post date:** [23. März 2017 um 10:35 UTC](https://forum.shopware.com/t/error-log-x-csrf-token-validationexception/44739/6 "2017-03-23T10:35:13Z")

</div>

Hi Sebastian,

vielen Dank für die Tips. Ich werde mal beide Sachen beobachten.

LG
