Verschiedene error meldungen

Hallo

 

ich erhalte extrem viele error meldungen per mail

 

unter anderem diese hier

kann mir da jemand helfen

 

Message:

 The provided X-CSRF-Token for path "/downloader/" is invalid. Please go back, reload the page and try again.

Time:

 2019-04-24T12:13:32.659971+0200

Channel:

 core

request:

 { "uri": "/downloader/", "method": "POST", "query": { "module": "frontend", "controller": "downloader", "action": "index" }, "post": { "form\_key": "pmTQDgtPHOcfv5BK", "username": "Sophia" } }

session:

 No session data available

shopId:

Hat wohl jemand versucht einen Download anzustossen, obwohl er/sie gar nicht mehr eingeloggt ist/war.

Kann das damit zusammen hängen dass wir den shop seit gestern von magento zu shopware migriert haben? Dass da irgebdwie noch von magento her anfragen kommen?

 

Und diese hier

 

Message:

 The provided X-CSRF-Token for path "/customersonline/ajax/index/id/1238/" is invalid. Please go back, reload the page and try again.

Time:

 2019-04-24T13:16:45.206061+0200

Channel:

 core

request:

 { "uri": "/customersonline/ajax/index/id/1238/", "method": "OPTIONS", "query": { "module": "frontend", "controller": "customersonline", "action": "ajax", "index": "id", "0": "" }, "post": [] }

session:

 No session data available

Hm, ich denke eher nicht. Das kann aber auch einfach nur Spam durch Bots sein. Hierzu würde ich mir auch die Logs ansehen.

Ok dann werde ich wohl diese mail benachrichtigung ausschalten da ich heute bereits ueber 100 solcher mails bekommen habe

Message:

 The provided X-CSRF-Token for path "/downloader/" is invalid. Please go back, reload the page and try again.

Time:

 2019-04-24T16:10:14.125744+0200

Channel:

 core

request:

 { "uri": "/downloader/", "method": "POST", "query": { "module": "frontend", "controller": "downloader", "action": "index" }, "post": { "form\_key": "cfsPWkSkaHKQQ9BV", "username": "admin" } }

session:

 No session data available

shopId:

 1

 

wenn ich das jetzt richtig verstehe kommt diese meldung aber vom admin ?

Mein Gott, jeder kann “admin” in das entsprechende Feld schreiben.