Re: [TYPO3-german] Schutz in Frontend-Plugin vor Cross-Site-Request-Forgery

2016-01-06 Diskussionsfäden Helmut Hummel
Hi! Johannes C. Laxander wrote: Nein, bei meiner Extension ist im FE keine Benutzeranmeldung erforderlich. Du meintest doch die FE-Benutzeranmeldung, oder? Ja meinte ich. Gute Nachrichten für Dich. Du brauchst Dich dann nicht um CSRF Schutz kümmern. Ein CSRF Angriff hat nur relevanz wenn

Re: [TYPO3-german] Schutz in Frontend-Plugin vor Cross-Site-Request-Forgery

2016-01-06 Diskussionsfäden Johannes C. Laxander
Danke Helmut für dein Erklärung, das beruhigt mich - im Moment ;) Johannes. > Johannes C. Laxander wrote: > > > Nein, bei meiner Extension ist im FE keine Benutzeranmeldung > erforderlich. > > Du meintest doch die FE-Benutzeranmeldung, oder? > > Ja meinte ich. Gute Nachrichten für Dich. Du

Re: [TYPO3-german] Schutz in Frontend-Plugin vor Cross-Site-Request-Forgery

2016-01-05 Diskussionsfäden Johannes C. Laxander
Hallo zusammen, und allseits eine gutes neues Jahr! Leider habe ich noch eine offen Frage aus dem alten Jahr. Kann mir hier bitte jemand weiterhelfen? Gruß, Johannes. -Ursprüngliche Nachricht- Im Auftrag von Johannes C. Laxander Gesendet: Dienstag, 29. Dezember 2015 10:29 Hallo

Re: [TYPO3-german] Schutz in Frontend-Plugin vor Cross-Site-Request-Forgery

2016-01-05 Diskussionsfäden Helmut Hummel
Hi! Johannes C. Laxander wrote: Zwischen den Jahren ist ja meistens etwas Zeit sich Themen zu befassen, für die im Tagesgeschäft wenig Zeit bleibt. Da ich nicht der klassische Entwickler bin, ich aber trotzdem eine eigene Extension entwickelt habe, sehe ich mich natürlich auch mit dem Thema

Re: [TYPO3-german] Schutz in Frontend-Plugin vor Cross-Site-Request-Forgery

2016-01-05 Diskussionsfäden Johannes C. Laxander
Hi Helmut, danke für deine Antwort. > > 2. Was muss ich in meiner Extension ändern / ergänzen, damit ich unter > > 7 LTS den notwendigen Schutz habe? > > Du musst mit Hilfe der FormProtection Klasse Tokens generieren und prüfen. > Kennst du dafür ein geeignetes Tutorial oder Code-Beispiel?

[TYPO3-german] Schutz in Frontend-Plugin vor Cross-Site-Request-Forgery

2015-12-29 Diskussionsfäden Johannes C. Laxander
Hallo Entwicklergemeinde! Zwischen den Jahren ist ja meistens etwas Zeit sich Themen zu befassen, für die im Tagesgeschäft wenig Zeit bleibt. Da ich nicht der klassische Entwickler bin, ich aber trotzdem eine eigene Extension entwickelt habe, sehe ich mich natürlich auch mit dem Thema