# Newsletter-Anmeldung im Footer - CSRF Problem

**URL:** <https://forum.shopware.com/t/newsletter-anmeldung-im-footer-csrf-problem/46599>\
**Category:** Allgemein\
**Created:** [29. Juni 2017 um 07:23 UTC](https://forum.shopware.com/t/newsletter-anmeldung-im-footer-csrf-problem/46599 "2017-06-29T07:23:50Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![\_marco](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/_marco/32/8582_2.png) [@\_marco](https://forum.shopware.com/u/_marco)\
**Post date:** [29. Juni 2017 um 07:23 UTC](https://forum.shopware.com/t/newsletter-anmeldung-im-footer-csrf-problem/46599/1 "2017-06-29T07:23:50Z")

</div>

Hallo Community.

Bin noch recht neu im Umgang mit Shopware. Aktuell habe ich das Problem, dass bei einem Shop der Version 5.2.9 sporadisch das Problem auftritt, dass ich nach dem Eintragen der Email-Adresse in das Newsletter-Feld im Footer auf die /newsletter Seite weitergeleitet werden und dort die Fehlermeldung sehe “Ups, ein Fehler ist aufgetreten”. Ein Blick ins log-File zeigt mir dann die Fehlermeldung:

```
 core.ERROR: exception 'Shopware\Components\CSRFTokenValidationException' with message 'The provided X-CSRF-Token is invalid. Please go back, reload the page and try again.' in /html/shopware/engine/Shopware/Components/CSRFTokenValidator.php:161

```

Habe schon google befragt und das Forum hier durchsucht aber die einzige Lösung die ich gefunden hatte war die CSRF Prüfung über die config zu deaktivieren. Halte ich aber für nicht erstrebenswert. Hat jemand von euch noch ne Idee wie das Problem in den Griff zu bekommen ist? Tritt wie gesagt nicht immer auf…

Viele Grüße  
Marco

---

<div class="post-metadata">

**Author:** ![iLuHa](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/iluha/32/8191_2.png) [@iLuHa](https://forum.shopware.com/u/iLuHa)\
**Post date:** [29. Juni 2017 um 07:26 UTC](https://forum.shopware.com/t/newsletter-anmeldung-im-footer-csrf-problem/46599/2 "2017-06-29T07:26:26Z")

</div>

So viel ich im Forum gelesen habe, treten wohl weniger CSRF Token Fehler mit aktuelleren Shopware Versionen auf.  
Also evtl. mal ein Update auf eine aktuellere Version in betracht ziehen.

Wir verwenden bei uns aktuell noch Shopware 5.2.8 und haben die CSRF Token deaktiviert aufgrund der Probleme.

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [29. Juni 2017 um 07:33 UTC](https://forum.shopware.com/t/newsletter-anmeldung-im-footer-csrf-problem/46599/3 "2017-06-29T07:33:10Z")

</div>

Das hat sich mit 5.2.21 [http://community.shopware.com/Downloads\_cat\_448.html](http://community.shopware.com/Downloads_cat_448.html) erheblich verbessert.  
Nicht alle Fehlermeldungen zum „/newsletter“ basieren aber auf der&nbsp;CSRF-Problematik, sondern kommen schlicht von Bots, die eben ohne Token einen POST absetzen.  
Ab 5.2.21 ist&nbsp;CSRF Token aber kein Thema, und muss eigentlich auch nicht deaktiviert werden - also mal updaten&nbsp; ![Wink](https://forum.shopware.com/plugins/CKEditor/plugins/smiley/images/wink.png "Wink")

---

<div class="post-metadata">

**Author:** ![\_marco](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/_marco/32/8582_2.png) [@\_marco](https://forum.shopware.com/u/_marco)\
**Post date:** [3. Juli 2017 um 06:45 UTC](https://forum.shopware.com/t/newsletter-anmeldung-im-footer-csrf-problem/46599/4 "2017-07-03T06:45:02Z")

</div>

Guten Morgen.

Vielen Dank für euer Feedback! Dann werden wir ein Shopupdate in Betracht ziehen 🙂

Viele Grüße  
Marco
