Sugarcrm 8 XSRF

2023-12-10

我已经备份了 Sugarcrm 版本 8.0.0 企业版的 ondemand 实例

它对于 CRUD 记录和其他内容正常工作,但是当我尝试通过 Zip 上传模块时,它给出了以下错误

Cross Site Request Forgery (XSRF) Attack Detected

Form authentication failure (Administration -> UpgradeWizard). Contact your administrator.

我尝试过以下文章跨站伪造消息故障排除

但问题仍然存在。在我看来,该问题仅发生在 BWC 模块上。


编辑:在尝试此解决方法之前,请检查您的 Web 浏览器中是否禁用了 HTTP 引用标头,因为这可能是首先出现所描述问题的原因。

如果这是本地测试/开发实例,您可能需要添加

['csrf']['soft_fail_form'] = true,

to your $sugar_config in config.php or config_override.php。这应该会导致仅记录错误而不是中止操作。

注意:这适用于 Sugar 7.9。我还没有在8.0上测试过。

Source: https://community.sugarcrm.com/community/developer/blog/2017/10/11/upcoming-security-changes-to-sugar

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Sugarcrm 8 XSRF 的相关文章

随机推荐