Problema : csrf La convalida token non è valida
Inviato: 14 ott 2020, 20:59
Salve , ho sviluppato una procedura con scriptcase 8
Apache Version : Apache/2.4.17 (Win32) OpenSSL/1.0.2d PHP/5.5.30
La procedura è raggiungibile in intranet VPN
https://nome_sito.dominio.it/tvrad
E in modalità con protocollo SSL
https://nome_sito.dominio.it-ssl/tvrad
Prevede all’inizio la digitazione di utente e password.
In entrambi i metodi tutto funziona perfettamente.
Avendo a disposizione anche la versione 9, ho deciso, tramite la procedura di conversione messa a disposizione da scriptcase, di convertire il progetto dalla versione 8 alla 9.
Ho aggiornato di conseguenza l’ambiente di produzione alla versione:
Apache Version : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/7.0.15.
Sto utilizzando la versione di scriptcase 9.5.003 a 32 bit con php 7.0.
In ambiente VPN intranet tutto funziona.
Ho notato , invece, che quando si accede con protocollo SSL, una volta digitato utente e password, mi viene visualizzato il messaggio :
CSRF: La convalida token CSRF non è valido
Da cosa può dipendere ? Quando utilizzavo la versione 8 non avevo questo problema.
Se non risolvo questo problema non posso migrare tutte le procedure a scriptcase 9.
Vi ringrazio anticipatamente per eventuale supporto.
Massimo
Apache Version : Apache/2.4.17 (Win32) OpenSSL/1.0.2d PHP/5.5.30
La procedura è raggiungibile in intranet VPN
https://nome_sito.dominio.it/tvrad
E in modalità con protocollo SSL
https://nome_sito.dominio.it-ssl/tvrad
Prevede all’inizio la digitazione di utente e password.
In entrambi i metodi tutto funziona perfettamente.
Avendo a disposizione anche la versione 9, ho deciso, tramite la procedura di conversione messa a disposizione da scriptcase, di convertire il progetto dalla versione 8 alla 9.
Ho aggiornato di conseguenza l’ambiente di produzione alla versione:
Apache Version : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/7.0.15.
Sto utilizzando la versione di scriptcase 9.5.003 a 32 bit con php 7.0.
In ambiente VPN intranet tutto funziona.
Ho notato , invece, che quando si accede con protocollo SSL, una volta digitato utente e password, mi viene visualizzato il messaggio :
CSRF: La convalida token CSRF non è valido
Da cosa può dipendere ? Quando utilizzavo la versione 8 non avevo questo problema.
Se non risolvo questo problema non posso migrare tutte le procedure a scriptcase 9.
Vi ringrazio anticipatamente per eventuale supporto.
Massimo