Hallo Zusammen,
nachdem wir am Dienstag das Update auf die neuste Version von Shopware gemacht haben, haben wir nun, trotzt keinerlei Fehlermeldungen während des
Updates, massive Probleme.
Zunächst einmal bekommen wir sehr sehr viele Fehler mit dem X-CSRF-Token Problem, mit unterschiedlichsten Anfragen von Funktionen/Seiten im Shop:
exception ‚Shopware\Components\CSRFTokenValidationException‘ with message ‚The provided X-CSRF-Token is invalid. Please go back, reload the page and try again.‘ in /var/www/vhosts/lalaundfluse.de/httpdocs/engine/Shopware/Components/CSRFTokenValidator.php:161
Am schlimmsten scheint das Problem für Paypal zu sein. Der Shop bricht bei der Bezahlung ab, gibt keine Rückmeldung nach Bezahlung (so das die User 10 mal das selbe bestellen), es werden keine Bestätigungsmails nach dem Einkauf verschickt… Die Bestellungen kommen aber alle im Backend an, hier gibt es dann nur das Problem, dass man noch nicht mal mehr die Bestellung manuell auf „bezahlt“ setzen kann. Da erscheint dann folgender Fehler:
Beim Speichern der Bestellung 25157 ist ein Fehler aufgetreten.
The identifier id is missing for a query of Shopware\Models\Country\Country
Komisch an dem Beispiel oben ist nur, dass die Transaktions ID von Paypal in der Bestellübersicht zu sehen ist. Meines Erachtens schnallt der Shop also, dass bezahlt wurde, er setzt nur dann den Status nicht ordentlich auf „bezahlt“.
Nebenbei bekommen wir auch folgende Fehlermeldung recht häufig, natürlich auch immer etwas anders:
exception ‚PDOException‘ with message ‚SQLSTATE[HY093]: Invalid parameter number: number of bound variables does not match number of tokens‘ in /var/www/vhosts/lalaundfluse.de/httpdocs/engine/Library/Zend/Db/Statement/Pdo.php:228
Fazit
Nachdem ich mir nun auch einige Posts zum X-CSRF Problem angeschaut habe, scheint es, dass es anscheinend mit dieser neuen Security Funktion Probleme gibt. Für mich sieht es so aus, als wenn er alle möglichen Rückmeldungen von Seiten (selbst beim Kontaktformular) und Services (am schlimmsten ist das für die Bezahlung per Paypal!!!) zu Sicherheitsproblemen macht und dadurch die Funktionen im Webshop total beeinträchtigt werden. Kann man diese tolle Funktion irgendwo abschalten, um zu testen, ob es daran liegt?
Habt Ihr ansonsten Ideen, woran es liegt? Wir brauchen dringend Hilfe, da unser Produktier Shop gerade ausfällt und das große Verluste produziert :(((
Danke für eure Tipps im Voraus.
Gruß
Michael
-------------------------------------------------- Fehlerbilder ----------------------------------------------------------------------------------
„uri“: „/payment_paypal/notify?session-1=2ctv3qjt5dp73o449t320htfh0&__shop=1“,
„method“: „POST“,
„query“: {
„session-1“: „2ctv3qjt5dp73o449t320htfh0“,
„__shop“: „1“,
„module“: „frontend“,
„controller“: „payment_paypal“,
„action“: „notify“
{
„uri“: „/newsletter“,
„method“: „POST“,
„query“: {
„module“: „frontend“,
„controller“: „newsletter“,
„action“: „index“
},
„post“: {
„subscribeToNewsletter“: „1“,
„newsletter“: „“
}
}
{
„uri“: „/ticket/index/id/16“,
„method“: „POST“,
„query“: {
„module“: „frontend“,
„controller“: „ticket“,
„action“: „index“,
„id“: „16“
},
„post“: {
„forceMail“: „0“,
„inquiry“: „Ich habe folgende Fragen zum Artikel we ♥ ADVENTSKALENDER STOFFE KURZWAREN BÄNDER“,
„anrede“: „Frau“,
„vorname“: „xxxxxxx“,
„nachname“: „xxxxxxxx“,
„telefon“: „“,
„email“: „lxxxxxxxxxxxx@xx.de“,
„sRand“: „au3ESsklQALm5ytkGVr8u3jiflVOfvUC“,
„sCaptcha“: „8fdOc“,
„Submit“: „submit“,
„__csrf_token“: „jZiZamlnHsXTpXRWqi2MeaNzRV0u3u“
}
}