Sugarcrm 8 XSRF

问题描述 投票:1回答:1

我为sugarcrm版本8.0.0企业版备份了ondemand实例

它适用于CRUD记录和其他东西,但是当我尝试通过Zip上传模块时,它会给我以下错误

Cross Site Request Forgery (XSRF) Attack Detected

Form authentication failure (Administration -> UpgradeWizard). Contact your administrator.

我试过跟随文章Troubleshooting Cross-Site Forgery Messages

但问题仍然存在。问题仅发生在BWC模块IMO上。

csrf sugarcrm
1个回答
2
投票

编辑:在尝试此解决方法之前,请检查您的Web浏览器中是否禁用了HTTP referer标头,因为这可能是首先出现所述问题的原因。

如果这是您可能想要添加的本地测试/ dev实例

['csrf']['soft_fail_form'] = true,

$sugar_configconfig.phpconfig_override.php。这应该导致只记录错误而不是中止操作。

注意:这适用于Sugar 7.9。我还没有在8.0上测试它。

资料来源:https://community.sugarcrm.com/community/developer/blog/2017/10/11/upcoming-security-changes-to-sugar

© www.soinside.com 2019 - 2024. All rights reserved.