[SOLVED] Newsletter-Anmeldung

12 Jul 2017 13:36 #1495 by Romana

  • Moderator
  • Moderator

  • Posts: 963
  • Thank you received: 86
  • Replied by Romana on topic Newsletter-Anmeldung
    Hallo Karl,
    das bestätigt dann wohl meine Vermutung, dass es am Browser liegt. Uff!!

    @Thomas:
    Die Registrierung leitet auf die Login-Seite weiter, wenn sie im Backend nicht aktiviert ist. Also Benutzer -> Optionen - > Benutzeregistrierung aktivieren, dann müsste es auch mit der Account-Registrierung klappen oder auch nicht, wenn wieder der Sicherheitstoken nicht passt…

    LG
    Romana

    Problem gelöst? Dann bitte auf gelöst klicken. Über ein Danke freue ich mich immer.
    Problem solved? Please click to solved.I am glad to every thank you.

    Please Log in or Create an account to join the conversation.

    12 Jul 2017 13:53 #1496 by Groinig

    • Junior Member
    • Junior Member

  • Posts: 39
  • Thank you received: 0
  • Replied by Groinig on topic Newsletter-Anmeldung
    Hallo Romana und Karl,
    somit kann ich keinen Einfluss darauf nehmen ob Abonnenten mit Handhelds registrieren können?
    Könnt ihr da seitens der Programmierung was tun, oder nur von Endgerät-Seite her?
    Lg

    Please Log in or Create an account to join the conversation.

    12 Jul 2017 14:16 #1497 by Romana

    • Moderator
    • Moderator

  • Posts: 963
  • Thank you received: 86
  • Replied by Romana on topic Newsletter-Anmeldung
    Hallo Gerald,

    das einzige, was ich tun könnte, das ist, den Sicherheitstoken nicht überprüfen zu lassen. Damit ist aber dein Server unfreundlichen Menschen ausgeliefert. Ich denke, das ist nicht in deinem Sinne.

    Und wer per Webseite am Browser etwas modifizieren kann, der gehört zu den absoluten Oberhackern, denn die Browser-Hersteller verwenden viel Hirnschmalz darauf, so was zu unterbinden.

    Ergo:
    Ich sehe da keine Möglichkeit. Bleibt zu hoffen, dass die Hersteller der mobilen Geräte und die Provider ein Einsehen haben und ihren "Murks" verbessern. Anders als Murks kann ich es nicht bezeichnen, wenn sie die falschen/veraltete Inhalte cachen.

    LG
    Romana

    Problem gelöst? Dann bitte auf gelöst klicken. Über ein Danke freue ich mich immer.
    Problem solved? Please click to solved.I am glad to every thank you.
    The following user(s) said Thank You: Groinig

    Please Log in or Create an account to join the conversation.

    15 Jul 2017 11:00 #1499 by Karl

    • Administrator
    • Administrator

  • Posts: 334
  • Thank you received: 31
  • Replied by Karl on topic Newsletter-Anmeldung
    Hallo Zusammen,
    mir hat das Problem keine Ruhe gelassen und hab die letzen Tage alles mögliche gelesen und getestet.

    Meine Aussage, BwPostman prüft den Token nicht, ist falsch.
    Ich hab auf einer falschen Joomla-Installation nach Einträgen gesucht.
    BwPostman prüft sehr wohl den Token bei der Übermitlung von Formularen (dies wird auch seitens der Entwickler empfohlen).

    Beim Senden eines Formulares, sei es das Joomla-Login- oder das BwPostman-Anmeldeformular, überprüft das System, ob der Sicherheitstoken im Formular mit dem des Senders übereinstimmt.
    Voraussetzung ist, dass Joomla ein Cookie mit dem Sitzungstoken hinterlegen darf.
    Werden in den Browsereinstellungen des Besuchers Cookies abgelehnt, führt dies automatisch zu dem Fehler "Invalid Token".

    Bei dem Token-Cookie handelt es sich um ein Sitzungscookie. Die Sitzungsdauer des Systems (Standardwert: 15 min) kann in der Konfiguration im Backend verändert werden (nicht zu empfehlen).
    Normalerweise werden beim Schließen eines Browsers diese Sitzungscookies automatisch gelöscht.

    Zu deinem Problem Thomas habe ich nirgends einen kongreten Hinweis gefunden der helfen würde.
    Es kann eigentlich nur 2 Möglichkeiten geben:
    Entweder akzeptiert dein Handybrowser keine Cookies (dann kannst du dich auch nicht als Admin einloggen),
    oder es wird ein falscher Token "gezogen".
    Ich vermute, dass deine Seite aus dem Cache gelesen wurde und noch ein altes Sitzungcookie aktiv war.
    Hattest du den Browser geschlossen, oder vielleicht im Hintergrund immer geöffnet?

    Ich hab jetzt mehrfach das Anmelden auf meiner Seite probiert, jedesmal ohne Fehler.
    Ich denke du musst dir keine Sorgen machen, dass man sich bei dir nicht registrieren kann.
    Vielleicht hast du einen Bekannten, der sich mal probeweise anmeldet, damit du beruhigt bist.

    Gruß Karl

    Please Log in or Create an account to join the conversation.

    15 Jul 2017 13:10 #1500 by Groinig

    • Junior Member
    • Junior Member

  • Posts: 39
  • Thank you received: 0
  • Replied by Groinig on topic Newsletter-Anmeldung
    Hallo Karl,
    Danke für deine Recherche!
    iPhone:
    Kann mich als Admin anmelden
    Habe den Browser normalerweise im Hintergrund offen
    Habe ihn geschlossen und die Registrierung zum Newsletter hat dann auch funktioniert
    Jemand anderer hat mich auf den Fehler beim registrieren gebracht, mit Cookies immer zulassen, Websitedaten und Cache löschen hats nun bei ihm in Safari funktioniert.
    Lg

    Please Log in or Create an account to join the conversation.

    15 Jul 2017 15:25 #1501 by Karl

    • Administrator
    • Administrator

  • Posts: 334
  • Thank you received: 31
  • Replied by Karl on topic Newsletter-Anmeldung
    Hallo Thomas,
    schön das Ergebnis zu hören.

    Wenn ein "alter" Token aus dem Cache-Speicher gezogen wird hat man serverseitig keinen Einfluss.
    Wie man an deinem Beispiel erkennt, ist das Registrierungsproblem auch abhängig vom Umgang des Users mit seinem Smartphone (Apps schließen oder ständig im Hintergrund laufen lassen).

    Schade ist nur, dass man nichts gegen diese Sonderfälle machen kann.

    Einzige Alternative wäre die Token-Prüfung zu entfernen - da ist mir aber eine sichere Formularübertragung (Hacker-Schutz) wesentlich wichtiger.

    Schönes Wochenende!
    Gruß Karl

    Please Log in or Create an account to join the conversation.

    Time to create page: 0.152 seconds

    Register to newsletter

    Hint: Your entered data are only used to register to and sending of the newsletter. Your data will be processed and stored by me. For more information have a look at my privacy policy.
    Your mailing list:
    BwPostman:
    Infos about Joomla! extensions of Boldt Webservice...

    () Mandatory fields

    Information

    ×

    Voluntary salary

    If you like Boldt Webservice then I would be glad about your backing:
    • Recommend Boldt Webservice.
    • If you want to support my work with a donation, please click on the following button - the donation will be handled via paypal.

    With your voluntary salary you also support the development of free software and extensions for the CMS Joomla.

    Enter your amount below and click on the following button:

     

    Register to newsletter

    Hint: Your entered data are only used to register to and sending of the newsletter. Your data will be processed and stored by me. For more information have a look at my privacy policy.
    Your mailing list:
    BwPostman:
    Infos about Joomla! extensions of Boldt Webservice...

    () Mandatory fields

    Information

    ×

    Voluntary salary

    If you like Boldt Webservice then I would be glad about your backing:
    • Recommend Boldt Webservice.
    • If you want to support my work with a donation, please click on the following button - the donation will be handled via paypal.

    With your voluntary salary you also support the development of free software and extensions for the CMS Joomla.

    Enter your amount below and click on the following button: