SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   CSRF check failed (https://www.sonyuserforum.de/forum/showthread.php?t=194834)

ingoKober 22.03.2020 16:48

CSRF check failed
 
Liebes Forum,

ich versuche Bilder hochzuladen, erhalte aber jedesmal die Meldung der Betreffzeile.
Was kann ich tun?

Viele Grüße

Ingoi

chefboss 22.03.2020 16:53

Corona save resident fellow?

Dornwald46 22.03.2020 16:57

Richtige Bildgröße?
Bilddatei:
Max. Dateigröße: 1536 kB
Max. Bildbreite: 2400 px
Max. Bildhöhe: 1600 px

Windbreaker 22.03.2020 16:59

Komisch, bei mir gehts:


Bild in der Galerie

ingoKober 22.03.2020 17:02

Bildgröße passt natürlich.

Ich hab jetzt mal ein Bild mit Fixfoto bearbeitet...dann gehts.
C1 Bilder verweigert das Forum (hab grad auf Version 20 upgegraded).
Kann das jemand erklären?

Viele Grüße

Ingo

kk7 22.03.2020 18:26

Mit C1 v20 hat es gestern Abend bei mir noch geklappt.

ingoKober 22.03.2020 18:46

..hm...keiner eine hilfreiche Idee?
Irgendeine Einstellung in C1?

Viele Grüße

Ingo

kk7 22.03.2020 19:00

Welchen Farbraum hast Du beim Export ausgewählt? Vielleicht liegt es daran.

ingoKober 22.03.2020 19:03

SRGB natürlich.....

kk7 22.03.2020 19:08

Hast Du mal die Pixelbreite und -Höhe des exportierten Bildes geprüft?

Windbreaker 22.03.2020 19:09

Ingo, passt denn auch die Dateigröße? Wenn die Maße stimmen, heißt das ja nicht unbedingt, dass die Dateigröße auch klein genug ist.

ingoKober 22.03.2020 19:11

Hab alles geprüft.....passt.
Das gäbe auch eine andere Fehlermeldung.

Viele Grüße

Ingo

Windbreaker 22.03.2020 19:12

Ich hab mal die Fehlermeldung gegoogelt.

Unter anderem das gefunden:

Was ist ein CSRF-Fehler?
Das Campact-Team 2019-05-27 in Aktionsteilnahme
Der Hinweis CSRF-Fehler (Cross-Site Request Forgery; zu dt. Website-übergreifende Anfragenfälschung) tritt sehr selten auf. Er ist das Ergebnis eines Sicherheitschecks, der sicherstellt, dass wir Anfragen, die z.B. durch Absenden eines Teilnahmeformulars an unseren Server geschickt werden, wirklich vertrauen können. Er tritt unter anderem dann auf, wenn Sie ein Teilnahmeformular im Browser geöffnet und länger als dreißig Minuten nichts auf der Seite gemacht haben. Wenn Sie dann das Formular ohne erneutes Laden der Seite absenden, erhalten Sie unsere Fehlermeldung.

Um die Fehlermeldung nicht mehr zu erhalten und an den Aktionen teilnehmen zu können, laden Sie die Seite bitte neu. Sie können dann an der Aktion teilnehmen. Sollte der Fehler bestehen bleiben aktualisieren Sie bitte Ihren Browser auf die neuste Version.

Der CSRF-Mechanismus ist ein bekannter Weg für Angriffe auf Computersysteme, vor denen wir uns und unsere Besucher*innen schützen müssen, auch wenn der allergrößte Teil der Fehlermeldung - wie vermutlich auch bei Ihnen - Fehlalarme bleiben.

Wie läuft ein solcher Angriff ab:

Ein*e Nutzer*in nutzt eine Webanwendung, z. B. Onlinebanking, und authentifiziert sich.
Der Browser erhält vom Server einen Cookie zur Wiedererkennung, die so genannte Session-ID (zu dt. eine “Identifikationsnummer für die Sitzung”).
Der*die Nutzer*in navigiert, ohne sich abzumelden, auf eine andere Seite (oder öffnet einen weiteren Browser-Tab oder ein -Fenster). Beispielsweise öffnet er über einen Link in einer E-Mail eine angebliche Umfrage zum Onlinebanking.
Auf dieser Seite ist ein Formular oder Skript verborgen, mit dessen Hilfe der Browser dazu veranlasst wird, eine Website innerhalb der anderen Webanwendung, also dem Onlinebanking, zu öffnen.
Das noch gültige Cookie der ersten Webanwendung wird automatisch mitgeschickt. Der*die Angreifer*in hat dadurch vollen Zugriff und kann eine Transaktion in der Webanwendung durchführen. Bei CSRF werden die durch das Cookie im Browser gespeicherten Informationen missbraucht, um im Namen des Nutzers*der Nutzerin Aktionen auf einer Website durchzuführen.

Ditmar 22.03.2020 19:24

Upload funktioniert auch hier.
Obstmarkt in Taschkent.

Bild in der Galerie

Hört sich Böse an.

ingoKober 22.03.2020 21:06

So...nachdem ich über diese Info nachgedacht habe, habe ich alle Cookies gelöscht und es mit einer C1 Datei neu probiert.
Jetzt funzts wieder :top:

Danke!



Bild in der Galerie

Viele Grüße

Ingo


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:52 Uhr.