# Keine Bestellung mehr möglich - The provided X-CSRF-Token is invalid

**URL:** <https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032>\
**Category:** Allgemein\
**Created:** [24. Februar 2017 um 15:12 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032 "2017-02-24T15:12:23Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![m23](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/m23/32/13275_2.png) [@m23](https://forum.shopware.com/u/m23)\
**Post date:** [24. Februar 2017 um 15:12 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/1 "2017-02-24T15:12:23Z")

</div>

exception ‘Shopware\Components\CSRFTokenValidationException’ with message ‘The provided X-CSRF-Token for path “/register/saveRegister/sTarget/checkout/sTargetAction/confirm” is invalid. Please go back, reload the page and try again.’ in /var/www/vhosts/unseredomain.de/httpdocs/engine/Shopware/Components/CSRFTokenValidator.php:158  
Stack trace:  
#0 [internal function]: Shopware\Components\CSRFTokenValidator-\>checkFrontendTokenValidation(Object(Enlight\_Controller\_ActionEventArgs))  
#1 /var/www/vhosts/unseredomain.de/httpdocs/engine/Library/Enlight/Event/Handler/Default.php(91): call\_user\_func(Array, Object(Enlight\_Controller\_ActionEventArgs))  
#2 /var/www/vhosts/unseredomain.de/httpdocs/engine/Library/Enlight/Event/EventManager.php(214): Enlight\_Event\_Handler\_Default-\>execute(Object(Enlight\_Controller\_ActionEventArgs))  
#3 /var/www/vhosts/unseredomain.de/httpdocs/engine/Library/Enlight/Controller/Action.php(143): Enlight\_Event\_EventManager-\>notify(‘Enlight\_Control…’, Object(Enlight\_Controller\_ActionEventArgs))  
#4 /var/www/vhosts/unseredomain.de/httpdocs/engine/Library/Enlight/Controller/Dispatcher/Default.php(523): Enlight\_Controller\_Action-\>dispatch(‘saveRegisterAct…’)  
#5 /var/www/vhosts/unseredomain.de/httpdocs/engine/Library/Enlight/Controller/Front.php(223): Enlight\_Controller\_Dispatcher\_Default-\>dispatch(Object(Enlight\_Controller\_Request\_RequestHttp), Object(Enlight\_Controller\_Response\_ResponseHttp))  
#6 /var/www/vhosts/unseredomain.de/httpdocs/engine/Shopware/Kernel.php(180): Enlight\_Controller\_Front-\>dispatch()  
#7 /var/www/vhosts/unseredomain.de/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(487): Shopware\Kernel-\>handle(Object(Symfony\Component\HttpFoundation\Request), 1, true)  
#8 /var/www/vhosts/unseredomain.de/httpdocs/engine/Shopware/Components/HttpCache/AppCache.php(255): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>forward(Object(Symfony\Component\HttpFoundation\Request), true, NULL)  
#9 /var/www/vhosts/unseredomain.de/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(258): Shopware\Components\HttpCache\AppCache-\>forward(Object(Symfony\Component\HttpFoundation\Request), true)  
#10 /var/www/vhosts/unseredomain.de/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(275): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>pass(Object(Symfony\Component\HttpFoundation\Request), true)  
#11 /var/www/vhosts/unseredomain.de/httpdocs/engine/Shopware/Components/HttpCache/AppCache.php(133): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>invalidate(Object(Symfony\Component\HttpFoundation\Request), true)  
#12 /var/www/vhosts/unseredomain.de/httpdocs/vendor/symfony/http-kernel/HttpCache/HttpCache.php(206): Shopware\Components\HttpCache\AppCache-\>invalidate(Object(Symfony\Component\HttpFoundation\Request), true)  
#13 /var/www/vhosts/unseredomain.de/httpdocs/engine/Shopware/Components/HttpCache/AppCache.php(114): Symfony\Component\HttpKernel\HttpCache\HttpCache-\>handle(Object(Symfony\Component\HttpFoundation\Request), 1, true)  
#14 /var/www/vhosts/unseredomain.de/httpdocs/shopware.php(117): Shopware\Components\HttpCache\AppCache-\>handle(Object(Symfony\Component\HttpFoundation\Request))  
#15 {main}

**Hilfe!** Kann mir da jemand weiterhelfen?

---

<div class="post-metadata">

**Author:** ![coarsy](https://avatars.discourse-cdn.com/v4/letter/c/59ef9b/32.png) [@coarsy](https://forum.shopware.com/u/coarsy)\
**Post date:** [24. Februar 2017 um 15:37 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/2 "2017-02-24T15:37:10Z")

</div>

Hi,

das wurde schon gefühlte 1000 Mal im Forum behandelt. Bitte in der config.php die Tokenvalidierung ausschalten:  
&nbsp;

```
 array(
        'username' => 'XXX',
        'password' => 'XXX',
        'dbname' => 'XXXXX',
        'host' => 'XXXXX',
        'port' => '3306'
    ),
    'front' => array(
    'throwExceptions' => false,
  ),
  'csrfProtection' => [
    'frontend' => false,
    'backend' => true
  ]
);

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![baseline-toner](https://avatars.discourse-cdn.com/v4/letter/b/7feea3/32.png) [@baseline-toner](https://forum.shopware.com/u/baseline-toner)\
**Post date:** [24. Februar 2017 um 15:48 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/3 "2017-02-24T15:48:06Z")

</div>

Hallo,

das ist kein Tipp. Ich hoffe, dass dieses Problem noch 10000 mal im Forum gepostet wird. Hier muss Shopware langsam mal das Problem ernst nehmen.

Ein absolut berechtigtes Sicherheitsfeature abklemmen und dieses als Lösung zu präsentieren…Sorry, das kann es nicht sein.

Ich empfehle allen mit diesem Problem im Issue-Tracker bei entsprechenden Tickets zu voten, um der nun nicht ganz neuen Problematik Gewicht zu geben. E

&nbsp;

---

<div class="post-metadata">

**Author:** ![m23](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/m23/32/13275_2.png) [@m23](https://forum.shopware.com/u/m23)\
**Post date:** [24. Februar 2017 um 15:59 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/4 "2017-02-24T15:59:44Z")

</div>

Wir haben das jetzt abgestellt über die config.php und hoffen einfach mal, das Shopware da irgendwann mal nachbessert. Im Issue-Tracker ist das leider als unwichtig eingestuft, daher wird das wohl noch dauern. Interessant, da ja wohl “10000” dieses Problem schon von mir hatten…

---

<div class="post-metadata">

**Author:** ![PlotterAnne](https://avatars.discourse-cdn.com/v4/letter/p/b19c9b/32.png) [@PlotterAnne](https://forum.shopware.com/u/PlotterAnne)\
**Post date:** [25. Februar 2017 um 09:03 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/5 "2017-02-25T09:03:34Z")

</div>

Hallo zusammen,

muss jetzt auch mal dazu was fragen. Habe auch Probleme mit diesem Token. Habe das auch in die config eingetragen aber habe die Fehler trozdem noch. Habe ich was falsch eingetragen?

&nbsp;

\<?php   
 return array( &nbsp; &nbsp; 'db' =\\> array( &nbsp; &nbsp; &nbsp; &nbsp; 'username' =\\> 'xxxxxxxx', &nbsp; &nbsp; &nbsp; &nbsp; 'password' =\\> 'xxxxxxxxx', &nbsp; &nbsp; &nbsp; &nbsp; 'dbname' =\\> 'xxxxxxxx', &nbsp; &nbsp; &nbsp; &nbsp; 'host' =\\> 'xxxxxx', &nbsp; &nbsp; &nbsp; &nbsp; 'port' =\\> '3306' &nbsp; &nbsp; ), &nbsp; &nbsp; /\* &nbsp; &nbsp; 'front' =\\> [&nbsp; &nbsp; 'showException' =\\> true, &nbsp; &nbsp; 'throwExceptions' =\\> true, &nbsp; &nbsp; 'noErrorHandler' =\\> false, 'csrfProtection' =\\> [ &nbsp; &nbsp; 'frontend' =\\> false, &nbsp; &nbsp; 'backend' =\\> false], &nbsp; Wäre schön wenn mir jemand helfen könnte. &nbsp; Gruß Christian &nbsp;

---

<div class="post-metadata">

**Author:** ![hth](https://avatars.discourse-cdn.com/v4/letter/h/b77776/32.png) [@hth](https://forum.shopware.com/u/hth)\
**Post date:** [25. Februar 2017 um 09:27 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/6 "2017-02-25T09:27:12Z")

</div>

Hallo @PlotterAnne‍

am Ende von

front =\> [ &nbsp; &nbsp;&nbsp;

fehlt die schließende Klammer und das Komma. Außerdem ist ein /\* mittendrin falsch und das  
am Anfang kommt hoffentlich aus der Forensoftware und steht so nicht in der config.php.

Hinter :&nbsp;

port’ =\> ‚3306‘  
&nbsp; &nbsp; ),

fängst Du eine neue Zeile an und fügst diesen Code ein.:

```
  'csrfProtection' => [
    'frontend' => false,
    'backend' => true
  ]

```

&nbsp;

Den Teil mit front in deiner config.php solltest Du in einer produktiven Umgebung nicht verwenden.

&nbsp;

---

<div class="post-metadata">

**Author:** ![rpatzel](https://avatars.discourse-cdn.com/v4/letter/r/57b2e6/32.png) [@rpatzel](https://forum.shopware.com/u/rpatzel)\
**Post date:** [25. Februar 2017 um 09:38 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/7 "2017-02-25T09:38:42Z")

</div>

Der komplette Code:

```
  array (
    'host' => 'localhost',
    'port' => '3306',
    'username' => 'x',
    'password' => 'x',
    'dbname' => 'x',
  ),
'csrfProtection' => ['frontend' => false, 'backend' => false],
);

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![PlotterAnne](https://avatars.discourse-cdn.com/v4/letter/p/b19c9b/32.png) [@PlotterAnne](https://forum.shopware.com/u/PlotterAnne)\
**Post date:** [25. Februar 2017 um 10:58 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/8 "2017-02-25T10:58:07Z")

</div>

Hallo danke für die Antwort.

Aber irgendwie will das nicht funktionieren.

Wenn ich den Code so ändere wie Ihr es sagt ist meine Seite gar nicht mehr erreichbar.

So wie der Code da oben ist habe ich ihn aus der config Datei kopiert. Da steht aber noch viel mehr drin.

Hat da noch jemand eine Idee?

&nbsp;

Gruß Christian

---

<div class="post-metadata">

**Author:** ![hth](https://avatars.discourse-cdn.com/v4/letter/h/b77776/32.png) [@hth](https://forum.shopware.com/u/hth)\
**Post date:** [25. Februar 2017 um 11:08 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/9 "2017-02-25T11:08:51Z")

</div>

> [@PlotterAnne schrieb:](https://forum.shopware.com/profile/19926/PlotterAnne "PlotterAnne")
> 
> Hallo danke für die Antwort.
> 
> Aber irgendwie will das nicht funktionieren.
> 
> Wenn ich den Code so ändere wie Ihr es sagt ist meine Seite gar nicht mehr erreichbar.
> 
> So wie der Code da oben ist habe ich ihn aus der config Datei kopiert. Da steht aber noch viel mehr drin.
> 
> Hat da noch jemand eine Idee?
> 
> &nbsp;
> 
> Gruß Christian

Dann kopiere deine config mit „Codeschnipsel einfügen“ (links neben dem Smiley) hier ins Forum. Der Code von rpatzel ist das Minimum der config.php plus das Ausschalten des CSRF-Schutzes. Eventuell steht bei dir nicht localhost, sondern eine IP oder eine URL. Das musst Du dann natürlich von deinem System übernehmen.&nbsp;

Es kann nicht sein, dass Du dies korrekt übernimmst und dein System grundsätzlich nicht funktioniert. Wenn nooch mehr in deiner config.php steht, dann musst Du hinter der ] in meinem Post noch ein Komma setzen. Du musst aber auch darauf achten, dass Du die anderen Einstellungen korrekt mit Klammern und Kommata&nbsp;gesetzt hast (s. erste Post).

---

<div class="post-metadata">

**Author:** ![PlotterAnne](https://avatars.discourse-cdn.com/v4/letter/p/b19c9b/32.png) [@PlotterAnne](https://forum.shopware.com/u/PlotterAnne)\
**Post date:** [25. Februar 2017 um 11:10 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/10 "2017-02-25T11:10:37Z")

</div>

Also hier ist der ganze Code der in der Config Datei steht.

&nbsp;

```
 array(
        'username' => 'xxxxxx',
        'password' => 'xxxxxxxx',
        'dbname' => 'xxxxxxx',
        'host' => 'localhost',
        'port' => '3306'
    ),
    /*
    'front' => [
    'showException' => true,
    'throwExceptions' => true,
    'noErrorHandler' => false,
],
'csrfProtection' => [
    'frontend' => false,
    'backend' => false
],

//Zeige Low-Level PHP-Fehler
'phpsettings' => [
    'display_errors' => 1,
],

// Template-Cache
'template' => [
    'forceCompile' => true,
],

// Backend-Cache
'cache' => [
    'backend' => 'Black-Hole',
    'backendOptions' => [],
    'frontendOptions' => [
        'write_control' => false
    ],
],

// Model-Cache
'model' => [
    'cacheProvider' => 'Array' // supports Apc, Array, Wincache and Xcache
],

// Http-Cache
'httpCache' => [
    'enabled' => true, // true or false
    'debug' => true,
],
*/
);

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![hth](https://avatars.discourse-cdn.com/v4/letter/h/b77776/32.png) [@hth](https://forum.shopware.com/u/hth)\
**Post date:** [25. Februar 2017 um 11:15 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/11 "2017-02-25T11:15:47Z")

</div>

/\* &nbsp; &nbsp; Warum steht das hier immer noch?&nbsp;

---

<div class="post-metadata">

**Author:** ![PlotterAnne](https://avatars.discourse-cdn.com/v4/letter/p/b19c9b/32.png) [@PlotterAnne](https://forum.shopware.com/u/PlotterAnne)\
**Post date:** [25. Februar 2017 um 11:17 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/12 "2017-02-25T11:17:26Z")

</div>

> [@hth schrieb:](https://forum.shopware.com/profile/4414/hth "hth")
> 
> /\* &nbsp; &nbsp; Warum steht das hier immer noch?&nbsp;

Weil dann die Seite nicht mehr erreichbar ist. sobald ich das weg nehme&nbsp;

---

<div class="post-metadata">

**Author:** ![hth](https://avatars.discourse-cdn.com/v4/letter/h/b77776/32.png) [@hth](https://forum.shopware.com/u/hth)\
**Post date:** [25. Februar 2017 um 11:23 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/13 "2017-02-25T11:23:58Z")

</div>

> [@PlotterAnne schrieb:](https://forum.shopware.com/profile/19926/PlotterAnne "PlotterAnne")
> 
> > [@hth schrieb:](https://forum.shopware.com/profile/4414/hth "hth")
> > 
> > /\* &nbsp; &nbsp; Warum steht das hier immer noch?&nbsp;
> 
> Weil dann die Seite nicht mehr erreichbar ist. sobald ich das weg nehme&nbsp;

Sorry, hatte nicht aufgepasst, Du schließt den Kommentar auch am Ende. Damit wird deine ganze config nach dem /\* nicht berücksichtigt und die ist auch reichlich merkwürdig. Was sollen denn die ganzen Optionen überhaupt erreichen? Derzeit wird dein Shop mit der minimalen config.php von Shopware laufen und die ganzen übrigen Einstellungen kommen aus der Default-Config von Shopware. Ersetzt deine config.php komplett durch die Version von rpatzel (eigener DB-Name, Passwort) und das wird laufen.

&nbsp;

[https://github.com/shopware/shopware/blob/5.2/engine/Shopware/Configs/Default.php](https://github.com/shopware/shopware/blob/5.2/engine/Shopware/Configs/Default.php)

---

<div class="post-metadata">

**Author:** ![PlotterAnne](https://avatars.discourse-cdn.com/v4/letter/p/b19c9b/32.png) [@PlotterAnne](https://forum.shopware.com/u/PlotterAnne)\
**Post date:** [25. Februar 2017 um 11:32 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/14 "2017-02-25T11:32:20Z")

</div>

Also du meinst dann nur diesen Teil ersetzen?

&nbsp;

```
 ],
    'db' => [
        'username' => 'xxxxxx',
        'password' => 'xxxxxx',
        'dbname' => 'xxxxxx',
        'host' => 'localhost',
        'charset' => 'utf8',
        'adapter' => 'pdo_mysql'

```

Und da wo die xxxx sind trage ich meine Daten ein?

---

<div class="post-metadata">

**Author:** ![Tanny](https://avatars.discourse-cdn.com/v4/letter/t/dfb087/32.png) [@Tanny](https://forum.shopware.com/u/Tanny)\
**Post date:** [25. Februar 2017 um 11:35 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/15 "2017-02-25T11:35:39Z")

</div>

Nein diesen hier:

```
  array (
    'host' => 'localhost',
    'port' => '3306',
    'username' => 'x',
    'password' => 'x',
    'dbname' => 'x',
  ),
'csrfProtection' => ['frontend' => false, 'backend' => false],
);

```

Und die xxxx ersetzt du mit deinen Daten

---

<div class="post-metadata">

**Author:** ![hth](https://avatars.discourse-cdn.com/v4/letter/h/b77776/32.png) [@hth](https://forum.shopware.com/u/hth)\
**Post date:** [25. Februar 2017 um 11:39 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/16 "2017-02-25T11:39:53Z")

</div>

Du ersetzt deine komplette config.php durch eine neue config.php mit diesem Inhalt und ersetzt die „MeineXYZ“ Platzhalter mit deinen Zugangsdaten für die Datenbank. Dann ist der CSRF-Schutz sowohl im Backend als auch im Frontend deaktiviert. Wenn Du es im Backend behalten möchtest, musst Du hinter backen =\> false gegen true austauschen.

&nbsp;

```
  array (
    'host' => 'localhost',
    'port' => '3306',
    'username' => 'MeinDatenbankNutzer',
    'password' => 'MeinDatenbankPasswort',
    'dbname' => 'MeinDatenbankName',
  ),
  'csrfProtection' => [
    'frontend' => false,
    'backend' => false
  ],
);

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![PlotterAnne](https://avatars.discourse-cdn.com/v4/letter/p/b19c9b/32.png) [@PlotterAnne](https://forum.shopware.com/u/PlotterAnne)\
**Post date:** [25. Februar 2017 um 12:08 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/17 "2017-02-25T12:08:41Z")

</div>

Super ich danke dir.

Jetzt hat es funktioniert und alles geht so wie es soll. &nbsp; ![Thumb-Up](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/thumb-up.png "Thumb-Up")

---

<div class="post-metadata">

**Author:** ![rpatzel](https://avatars.discourse-cdn.com/v4/letter/r/57b2e6/32.png) [@rpatzel](https://forum.shopware.com/u/rpatzel)\
**Post date:** [25. Februar 2017 um 12:48 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/18 "2017-02-25T12:48:33Z")

</div>

Das wurde ja auch Zeit 🙂  
Und nicht vergessen - das Abschalten dieses Sicherheitsmechanismus ist und bleibt alles andere als die richtige Lösung.  
Du solltest das Thema verfolgen und bei kommenden Updates darauf achten, ob der Fehler berücksichtigt bzw. behoben wurde.

Dann solltest Du genau diesen Teil des Codes wieder löschen und das Ganze testen.

```
'csrfProtection' => [
    'frontend' => false,
    'backend' => false
  ],

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![baseline-toner](https://avatars.discourse-cdn.com/v4/letter/b/7feea3/32.png) [@baseline-toner](https://forum.shopware.com/u/baseline-toner)\
**Post date:** [25. Februar 2017 um 13:01 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/19 "2017-02-25T13:01:33Z")

</div>

Liebe Leute.

ich bin echt frustriert. Das ist jetzt mehrfach zu beobachten, dass das Abstellen der CSRF Protection permanent als Lösung zu einem anscheinend riesigen Bug in Shopware (wahrscheinlich ab 5.2) gehandelt wird. Statt massenhaft die entsprechenden Tickets im Issue-Tracker zu voten um Shopware ganz deutlich die Dringlichkeit zu verdeutlichen, wird einfach ein Sicherheitsfeature abgestellt. In einem Forumsbeitrag schien der “Tipp” sogar von einem Shopwaremitarbeiter zu kommen. Ich hoffe, dass dieses keine kollektive Firmenmeinung ist. Wir sind seit einigen Jahren begeisterte und grundsätzlich überzeugte Shopwarenutzer. Falls eine Firma solch einen Bug aber nicht ernst nimmt, ist man doch verunsichert, ob man auf das richtige Pferd gesetzt hat. Ein offizielles Statement zum CSRF Problem wäre interessant.

Ich finde es aber auch von vielen Nutzern unverantwortlich sich nicht mit absolut berechtigten Sicherheitsfeatures in ihrem System auseinandersetzen zu wollen.

Hier liest man dann im Forum von “diesem XSFR-Gedöns”, andere Nutzer regen sich auf, dass das Thema überhaupt noch angesprochen wird.

Für die, die über das Niveau “Gedöns” rauskommen wollen, zwei Links:

Wikipedia - allgemein: [Cross-Site-Request-Forgery – Wikipedia](https://de.wikipedia.org/wiki/Cross-Site-Request-Forgery)

Zu Shopware -Blogbeitrag synonymous: [https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/](https://synonymous.rocks/was-ist-cross-site-request-forgery-csrf/)

&nbsp;

Zumindest ist dem Issue-Tracker zu lesen, dass einige XSFR-Tickets scheduled sind. Ich hoffe, auf die Version 5.2.19.

---

<div class="post-metadata">

**Author:** ![rpatzel](https://avatars.discourse-cdn.com/v4/letter/r/57b2e6/32.png) [@rpatzel](https://forum.shopware.com/u/rpatzel)\
**Post date:** [25. Februar 2017 um 21:36 UTC](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032/20 "2017-02-25T21:36:17Z")

</div>

Worüber in dem Zusammenhang kaum jemand ein Wort verliert -  
Ich will gar nicht wissen, wie lange dieses Problem in unserem Shop schon existierte und wie viele Kunden sich aufgrund des “Ups…” ganz schnell verabschiedet haben.  
Und das geht ganz vielen Shopbetreibern doch sicher genauso!? Man kann ja unmöglich nach jedem Update alle Funktionalitäten durchtesten.  
Und jedes Mal ein komplettes Backup in der Frequenz, wie die Backups teilweise kommen - schafft und macht das Jeder?  
Eins habe ich daraus gelernt: Ich werde kein Update mehr vorschnell einspielen und erstmal ein paar Tage im Forum schnuppern, was denn so passiert ist.

[Nächste Seite](https://forum.shopware.com/t/keine-bestellung-mehr-moglich-the-provided-x-csrf-token-is-invalid/44032.md?page=2)
