CSRF ошибка при добавлении в корзину

Всем доброго времени суток!

Появилась такая проблема: при добавлении в корзину товара появляется сообщение об CSRF атаке. Посетители жалуются уже не первый раз. Проблема не системная и проявляется на разных браузерах и в разных ОС. На данный момент заметили такое поведение на IOS на Safari и в браузере Firefox под Windows 7. Но предполагаю, что может быть подобное поведение и во многих других случаях. Версия CS-Cart MV 4.13.1.SP2 с темой Unitheme 2.0.
Подскажите, пожалуйста, где поискать, что делать с этим?

Самое простое - отключить csrf в config. local.php

Пробовали. В таком случае товар в корзину добавляется, но при открытии корзины она оказывается пустой.

Ошибка часто возникает если сервер обрезает часть POST запроса и вырезает параметр security_hash.

Отключение твика в конфиге отключит проверку на валидность security_hash, но часть данных в запросе все так же будет обрезаться и ни к чему хорошему это не приведет.
В таких случаях обычно помогает увеличение значения max_input_vars в настройках вебсервера до 10000

Спасибо, за фичу эту знаем, на сервере ранее было установлено значение в 10000, а позже по причине “не помню” установлено значение в 50000. :slight_smile: http://prntscr.com/1wef51i

И все равно появляется ошибка? Попробуйте еще поднять значение pcre.backtrack_limit. Если не поможет, то нужно будет изучать в магазине. В этом случае создайте тикет в Help desk

Ок. Попробуем. До какого значения?

до 10000000, т.е. тоже на порядок

Спасибо. Изменили, будем наблюдать.

1 лайк