Sugarcrm 8 XSRF - PullRequest
       9

Sugarcrm 8 XSRF

0 голосов
/ 25 мая 2018

У меня есть резервная копия экземпляра ondemand для sugarcrm версии 8.0.0 Enterprise Edition

Это нормально работает для CRUD-записей и прочего, но когда я пытаюсь загрузить модуль через Zip, он выдает следующую ошибку

Cross Site Request Forgery (XSRF) Attack Detected

Form authentication failure (Administration -> UpgradeWizard). Contact your administrator.

Я попробовал следующую статью Устранение неполадок с сообщениями о мошенничестве между сайтами

Но проблема все еще сохраняется.Проблема возникает только для модулей BWC IMO.

1 Ответ

0 голосов
/ 26 мая 2018

РЕДАКТИРОВАТЬ: перед тем, как обойти эту проблему, проверьте, не отключен ли в вашем веб-браузере заголовок реферера HTTP, поскольку это может быть причиной возникновения описанной проблемы.

Если этоэто локальный тестовый / dev-экземпляр, который вы можете добавить

['csrf']['soft_fail_form'] = true,

к $sugar_config в config.php или config_override.php.Это должно привести к тому, что ошибка будет регистрироваться только вместо прерывания действия.

Примечание: Это работает на Sugar 7.9.Мне еще предстоит протестировать его на 8.0.

Источник: https://community.sugarcrm.com/community/developer/blog/2017/10/11/upcoming-security-changes-to-sugar

...