# Login erst beim 2. Versuch möglich...

**URL:** <https://forum.shopware.com/t/login-erst-beim-2-versuch-moglich/44026>\
**Category:** Installation/Einstieg\
**Created:** [24. Februar 2017 um 12:52 UTC](https://forum.shopware.com/t/login-erst-beim-2-versuch-moglich/44026 "2017-02-24T12:52:45Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![Roger\_Han](https://avatars.discourse-cdn.com/v4/letter/r/977dab/32.png) [@Roger\_Han](https://forum.shopware.com/u/Roger_Han)\
**Post date:** [24. Februar 2017 um 12:52 UTC](https://forum.shopware.com/t/login-erst-beim-2-versuch-moglich/44026/1 "2017-02-24T12:52:45Z")

</div>

Bin gerade dabei mein Shopware Shop einzurichten. Leider gibt es bei mir ein kleineres Problem, oder sagen wir mal so, ich weiß nicht woran es liegen könnte. Wenn sich ein Kunde einloggen möchte, oder versucht sich einzulogen, egal ob die E-Mailadresse registiert ist oder nicht, kommt eine weiße Seite mit "Upps, da ist ein Fehler aufgetreten… " Beim 2. Loginversuch klappt alles wie gewohnt. Arbeite mit der der Version 5.2.18.

---

<div class="post-metadata">

**Author:** ![baseline-toner](https://avatars.discourse-cdn.com/v4/letter/b/7feea3/32.png) [@baseline-toner](https://forum.shopware.com/u/baseline-toner)\
**Post date:** [24. Februar 2017 um 13:15 UTC](https://forum.shopware.com/t/login-erst-beim-2-versuch-moglich/44026/2 "2017-02-24T13:15:10Z")

</div>

Hallo,

das ist ein Problem, das wir seit unserem Shopumzug und Migration auf 5.2.18 bestätigen können. Wahrscheinlich handelt es sich um den vermehrt gemeldeten Bug (im Forum + Issue-Tracker) mit dem X-CSRF-Token handelt. Ich befürchte, dass man tatsächlich auf ein Update von Shopware warten muss. Wir haben alle möglichen Tipps ohne Erfolg ausprobiert. Letztlich hängt der Fehler anscheinend im Core, tritt allerdings nur in bestimmten Konstellationen auf. U.a. ist das Paypal Plus Plugin in Verdacht. Aber das ist wirklich nur eine von vielen Vermutungen.

Der wahrscheinlich funktioniernde Trick das Sicherheitsfeature der Überprüfung abzuschalten sollte definitiv kein Lösungsansatz sein.

Ich selber werde auch noch einen Forenbeitrag schreiben. Momentan habe ich die Befürchtung, dass Shopware selber diesen kapitalen Bug noch gar nicht so ernst nimmt. Allerdings mehren sich in den letzten Tagen die Tickets und Forenbeiträge zu dieser Problematik.

---

<div class="post-metadata">

**Author:** ![rpatzel](https://avatars.discourse-cdn.com/v4/letter/r/57b2e6/32.png) [@rpatzel](https://forum.shopware.com/u/rpatzel)\
**Post date:** [24. Februar 2017 um 13:16 UTC](https://forum.shopware.com/t/login-erst-beim-2-versuch-moglich/44026/3 "2017-02-24T13:16:39Z")

</div>

Dazu gibt es ganz viel zum Lesen:  
[Suchergebnisse für '' - Shopware Community Forum](https://forum.shopware.com/search?Search=csrf-protection&sLanguage=1)

In den meisten Fällen hilft nur die temporäre Anpassung der config.php, was sehr schade ist.

---

<div class="post-metadata">

**Author:** ![Roger\_Han](https://avatars.discourse-cdn.com/v4/letter/r/977dab/32.png) [@Roger\_Han](https://forum.shopware.com/u/Roger_Han)\
**Post date:** [24. Februar 2017 um 14:24 UTC](https://forum.shopware.com/t/login-erst-beim-2-versuch-moglich/44026/4 "2017-02-24T14:24:55Z")

</div>

Okay, vielen Dank!

Da mein Shop noch nicht Live ist, wird es ja bald hoffentlich dafür auch ein Update geben. Ist ja nicht das 1. Problem.

---

<div class="post-metadata">

**Author:** ![BernhardK](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/bernhardk/32/17669_2.png) [@BernhardK](https://forum.shopware.com/u/BernhardK)\
**Post date:** [26. Februar 2017 um 09:27 UTC](https://forum.shopware.com/t/login-erst-beim-2-versuch-moglich/44026/5 "2017-02-26T09:27:33Z")

</div>

@Roger\_Han‍ Ich würde dir zunächst empfehlen, deine config.php um folgende Zeilen zu ergänzen (nur für Entwicklungs- und Testzwecke):

```
'front' => [
        'showException' => true,
        'throwExceptions' => true,
        'noErrorHandler' => false,
    ],

    //Zeige Low-Level PHP-Fehler
    'phpsettings' => [
        'display_errors' => 1,
    ],

```

Dann bekommst du eine komplette Fehlermeldung. Sollte das Problem dann tatsächlich an dem CSRF-Token liegen, hat @baseline-toner‍ bereits ausführlich geantwortet.

Der Aussage, dass die CSRF-Protection **auf keinen Fall deaktiviert werden** sollte, schließe ich mich voll und ganz an!

Schönen Sonntag!

Gruß  
Bernhard
