Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:
  • Seite:
  • 1

THEMA: CSRF Angriff erkannt ?!

CSRF Angriff erkannt ?! 30 Apr 2014 07:51 #1

  • Markus13
  • Markus13s Avatar
  • OFFLINE
  • Beiträge: 1368
  • Dank erhalten: 1231
Hallo!

Ich habe eben versucht, einem Mitglied eine PM zu schicken.
Dies wurde jedoch mit der Meldung "CSRF Angriff erkannt" verweigert.
Das ist mir vor zwei Wochen schonmal passiert.
Gestern abend (naja, eher heute Nacht) zwar auch, aber als ich den Browser gewechselt habe (von Firefox auf IE)
hat es geklappt. Heute morgen geht's auch mit dem IE nicht.
Ich habe versucht, mich mal schlau zu machen - übersteigt aber meinen technischen Horizont.
Ist das ein Bug im Board oder geht der Angriff wirklich von meinem PC aus?
Virenscanner finden jedenfalls nichts.

Gruß, Markus
Der Mensch plant und Gott lacht...
Der Administrator hat öffentliche Schreibrechte deaktiviert.

CSRF Angriff erkannt ?! 30 Apr 2014 07:57 #2

  • phuncity
  • phuncitys Avatar
  • OFFLINE
  • Beiträge: 233
  • Dank erhalten: 114
Hallo Markus,

ich kann Dir leider nicht sagen, woher das genau kommt. Es sind auf unserer Seite einige Tools installiert, die Hackerangriffe abwehren sollen. Was Du beschreibst, könnte evtl. kommen, wenn 2 unterschiedliche Browser im Einsatz sind und man auf beiden Browsern die selbe Webseite offen hat.
Du bist jedenfalls bisher der einzige, der davon berichtet hat.

Details gibt es übrigens bei Wikipedia: de.wikipedia.org/wiki/Cross-Site-Request-Forgery
Michael Rüttinger
klettersteig.de - Team
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Folgende Benutzer bedankten sich: Markus13

CSRF Angriff erkannt ?! 30 Apr 2014 08:09 #3

  • kletterkiki
  • kletterkikis Avatar
  • OFFLINE
  • Carpe diem
  • Beiträge: 6258
  • Dank erhalten: 2555
Hi,

ich hatte das auch schon und zwar immer dann, wenn ich irgendwie was anders gemacht hab, als "normalerweise". Mit normalerweise meine ich:

1. Eine neue Nachricht an Jemanden aus dem Forum schicken
2. Auf eine empfangene Nachricht antworten

Versuch es einfach nochmal...

Anja
"Ich wurde oft falsch verstanden. Häufig unternahm ich Dinge, die für andere eine Provokation waren."
Walter Bonatti (1930-2011)
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Folgende Benutzer bedankten sich: Markus13

CSRF Angriff erkannt ?! 30 Apr 2014 08:40 #4

  • Markus13
  • Markus13s Avatar
  • OFFLINE
  • Beiträge: 1368
  • Dank erhalten: 1231
Jetzt hat's geklappt.
Den zweiten Browser (IE) hatte ich allerdings erst dann aufgemacht, als es mit FF nicht geklappt hat.
Beim zweiten Fehlversuch waren dann zeitweise 2 auf.
Naja, wenn es Zufallserscheinungen sind und der Text nicht verloren geht, komme ich damit zurecht.

Gruß, Markus
Der Mensch plant und Gott lacht...
Der Administrator hat öffentliche Schreibrechte deaktiviert.
  • Seite:
  • 1
Moderatoren: kletterkiki

Zum DSA Meldeformular

Mit dem DSA (Digital Service Act) werden Plattformen dazu verpflichtet, nutzerfreundliche Meldesysteme einzurichten, damit Sie künftig illegale Inhalte wie Hetze oder gefälschte Produkte ganz einfach melden können.

Die Plattformen müssen die Meldungen zeitnah und sorgfältig bearbeiten und über aktuelle Entwicklungen informieren.

Sollten Sie Verstöße festgestellt haben, verwenden Sie bitte das Meldeformular auf dieser Seite: DSA-Meldeformular.