403 bei Warenkorb

Hier kannst du dich vorstellen und Fragen zum Plugin stellen.
Installation, Administration, etc.

Moderator: maennchen1.de

Antworten
highmoe
Beiträge: 19
Registriert: 23.08.2017, 17:53
Lizenz: wpShopGermany Pro

403 bei Warenkorb

Beitrag von highmoe »

Guten Tag,

ich bin Newbie mit dem WPShop, habe bisher aber alles ganz gut ans Laufen bekommen. Fast...

Werden Produkte direkt aus einer Übersichtsseite in den Warenkorb gelegt, kommt 403 - die Funktion wird auch nicht ausgeführt.
Rufe ich den Link Produktdetails darüber auf und lege das Produkt von dort aus in den Warenkorb, klappt alles.
Ebenso Checkout und alle Funktionen im WK.

Ich vermute, ein Einstellungsproblem - aber wo?
Es hängt nicht vom Permalink der Seite ab, ändere ich den, ändert sich auch der Pfad der 403-Meldung.

Danke im Voraus,

Haimo
Benutzeravatar
maennchen1.de
Administrator
Beiträge: 17870
Registriert: 14.08.2003, 16:55
Lizenz: wpShopGermany Enterprise
Wohnort: Thüringen, Ellersleben
Kontaktdaten:

Re: 403 bei Warenkorb

Beitrag von maennchen1.de »

Hallo!
403 bedeutet "verboten". Was genau verboten wurde, steht in deinem Server-Error-Logfile.
Wenn du die entsprechende Zeile hier posten kannst, können wir dir evtl. weiter helfen.
Kein Support per PN! Alle Fragen beantworten wir hier im Forum. Per PN bitte nur Passwörter, Namen und URLs - sofern notwendig.
Bitte vor dem posten lesen:
Wie poste ich eine Frage zu einem Problem?
FAQ / häufig gestellte Fragen
Anzeige-Fehler / Funktionsfehler in wpShopGermany erkennen und selbst beheben
PHTML-Dateien richtig verwenden (für eigene Anpassungen)
highmoe
Beiträge: 19
Registriert: 23.08.2017, 17:53
Lizenz: wpShopGermany Pro

Re: 403 bei Warenkorb

Beitrag von highmoe »

Hallo!

Das sind die beiden Zeilen aus dem Log:
- Aufruf der Übersicht
- Aufruf Warenkorb

Code: Alles auswählen

192.168.201.141 - - [24/Aug/2017:09:01:08 +0200] "GET /der-vfgh/vfgh-shop/shop_uebersicht_rh/ HTTP/1.1" 200 25392 "https://www.vfgh.de/der-vfgh/vfgh-shop/shop_uebersicht_rh/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"

192.168.201.141 - - [24/Aug/2017:09:01:11 +0200] "GET /der-vfgh/vfgh-shop/warenkorb/?wpsg%5Bsubmit%5D=submit&wpsg%5Bmenge%5D=1&wpsg%5Bprodukt_id%5D=2&myReferer=https://www.vfgh.de/der-vfgh/vfgh-shop/shop_uebersicht_rh/ HTTP/1.1" 403 627 "https://www.vfgh.de/der-vfgh/vfgh-shop/shop_uebersicht_rh/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
Die Pfade sind alle korrekt, existieren und haben Zugriffsrechte.
Wie schon gesagt, klappt es einwandfrei von der Detailseite aus.

Wenn ich das über Produktdetail aufrufe, sehen die URLs bzw. Parameter anders aus:

Code: Alles auswählen

192.168.201.141 - - [24/Aug/2017:09:09:59 +0200] "GET /der-vfgh/vfgh-shop/shop_uebersicht_rh/ HTTP/1.1" 200 25392 "https://www.vfgh.de/der-vfgh/vfgh-shop/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:01 +0200] "GET /der-vfgh/vfgh-shop/shop_uebersicht_rh/ HTTP/1.1" 200 25392 "https://www.vfgh.de/der-vfgh/vfgh-shop/shop_uebersicht_rh/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:05 +0200] "GET /produktdetail/?wpsg_action=showProdukt&produkt_id=2 HTTP/1.1" 200 25096 "https://www.vfgh.de/der-vfgh/vfgh-shop/shop_uebersicht_rh/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:07 +0200] "GET /wp-content/uploads/wpsg_produktbilder/2/tn/s-278-394-RH_91_Titel_Shop.png HTTP/1.1" 304 195 "https://www.vfgh.de/produktdetail/?wpsg_action=showProdukt&produkt_id=2" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:07 +0200] "GET /wp-content/plugins/wpshopgermany/views/gfx/delete.png HTTP/1.1" 304 331 "https://www.vfgh.de/produktdetail/?wpsg_action=showProdukt&produkt_id=2" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:07 +0200] "GET /wp-content/plugins/wpshopgermany/views/gfx/add.png HTTP/1.1" 304 331 "https://www.vfgh.de/produktdetail/?wpsg_action=showProdukt&produkt_id=2" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:07 +0200] "GET /produktdetail/?wpsg_action=showProdukt&produkt_id=2 HTTP/1.1" 200 24956 "https://www.vfgh.de/produktdetail/?wpsg_action=showProdukt&produkt_id=2" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:11 +0200] "POST /produktdetail/ HTTP/1.1" 302 727 "https://www.vfgh.de/produktdetail/?wpsg_action=showProdukt&produkt_id=2" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:11 +0200] "GET /der-vfgh/vfgh-shop/warenkorb/ HTTP/1.1" 200 25024 "https://www.vfgh.de/produktdetail/?wpsg_action=showProdukt&produkt_id=2" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:13 +0200] "GET /wp-content/plugins/wpshopgermany/views/gfx/bin_x.png HTTP/1.1" 304 193 "https://www.vfgh.de/der-vfgh/vfgh-shop/warenkorb/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:13 +0200] "GET /wp-content/uploads/wpsg_produktbilder/2/tn/c-30-30-RH_91_Titel_Shop.png HTTP/1.1" 304 193 "https://www.vfgh.de/der-vfgh/vfgh-shop/warenkorb/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.168.201.141 - - [24/Aug/2017:09:10:13 +0200] "GET /der-vfgh/vfgh-shop/warenkorb/ HTTP/1.1" 200 24831 "https://www.vfgh.de/der-vfgh/vfgh-shop/warenkorb/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
LG, Haimo

Admin: Beitrag angepasst. Bitte Code zukünftig formatieren. Danke!
Benutzeravatar
maennchen1.de
Administrator
Beiträge: 17870
Registriert: 14.08.2003, 16:55
Lizenz: wpShopGermany Enterprise
Wohnort: Thüringen, Ellersleben
Kontaktdaten:

Re: 403 bei Warenkorb

Beitrag von maennchen1.de »

Das sind keine 304-Fehlermeldungen, sondern alles 200 aus dem Server-Logfile. Die Fehlermeldungen stehen im Fehler-Server-Logfile, nicht im Zugriff-Server-Logfile.
Kein Support per PN! Alle Fragen beantworten wir hier im Forum. Per PN bitte nur Passwörter, Namen und URLs - sofern notwendig.
Bitte vor dem posten lesen:
Wie poste ich eine Frage zu einem Problem?
FAQ / häufig gestellte Fragen
Anzeige-Fehler / Funktionsfehler in wpShopGermany erkennen und selbst beheben
PHTML-Dateien richtig verwenden (für eigene Anpassungen)
highmoe
Beiträge: 19
Registriert: 23.08.2017, 17:53
Lizenz: wpShopGermany Pro

Re: 403 bei Warenkorb

Beitrag von highmoe »

Also der 403er ist im ersten Log-Abschnitt, dem kürzeren, zweite Zeile.
Es läuft ein combined log, im Error Log findet sich nichts.
Benutzeravatar
maennchen1.de
Administrator
Beiträge: 17870
Registriert: 14.08.2003, 16:55
Lizenz: wpShopGermany Enterprise
Wohnort: Thüringen, Ellersleben
Kontaktdaten:

Re: 403 bei Warenkorb

Beitrag von maennchen1.de »

Entschuldigung. Du hast Recht. Die 304 habe ich übersehen.
Bitte deaktiviere alle WordPress Plugins und teste erneut.
Falls der Fehler noch auftritt, überprüfe, ob dein Server weitere Sicherheitsmaßnahmen ergreift. Der Fehler tritt bei dir auf, sobald eine URL im Adressfeld genannt wird. Du kannst es reproduzieren, indem du deine Startseite mit einem fiktiven Parameter aufrufst, der eine URL enthält, z.B. die eigene URL: https://www.vfgh.de/?url=https://www.vfgh.de
Kein Support per PN! Alle Fragen beantworten wir hier im Forum. Per PN bitte nur Passwörter, Namen und URLs - sofern notwendig.
Bitte vor dem posten lesen:
Wie poste ich eine Frage zu einem Problem?
FAQ / häufig gestellte Fragen
Anzeige-Fehler / Funktionsfehler in wpShopGermany erkennen und selbst beheben
PHTML-Dateien richtig verwenden (für eigene Anpassungen)
highmoe
Beiträge: 19
Registriert: 23.08.2017, 17:53
Lizenz: wpShopGermany Pro

Re: 403 bei Warenkorb

Beitrag von highmoe »

Ok, danke. Das deutet auf ein Problem mit "URL injection" hin.
Die Seite wird mit AIOWPS abgesichert, ich denke, dass das daher kommt.
Muss mein Apache-Spezi mal ran, ich kann die Security nicht einfach so abschalten.
Gäbe es grundsätzlich eine andere Möglichkeit, den Aufruf zu machen?
Benutzeravatar
maennchen1.de
Administrator
Beiträge: 17870
Registriert: 14.08.2003, 16:55
Lizenz: wpShopGermany Enterprise
Wohnort: Thüringen, Ellersleben
Kontaktdaten:

Re: 403 bei Warenkorb

Beitrag von maennchen1.de »

Klar, indem wir es an deinen Shop umprogrammieren. Rechne mit einem Aufwand von 8-16h.
Kein Support per PN! Alle Fragen beantworten wir hier im Forum. Per PN bitte nur Passwörter, Namen und URLs - sofern notwendig.
Bitte vor dem posten lesen:
Wie poste ich eine Frage zu einem Problem?
FAQ / häufig gestellte Fragen
Anzeige-Fehler / Funktionsfehler in wpShopGermany erkennen und selbst beheben
PHTML-Dateien richtig verwenden (für eigene Anpassungen)
highmoe
Beiträge: 19
Registriert: 23.08.2017, 17:53
Lizenz: wpShopGermany Pro

Re: 403 bei Warenkorb

Beitrag von highmoe »

Danke für's Angebot :-)
Ich habe die Zeile mit dem Warenkorb erst mal rausgenommen.
Ist nicht schön, aber besser als Fehler.
Benutzeravatar
maennchen1.de
Administrator
Beiträge: 17870
Registriert: 14.08.2003, 16:55
Lizenz: wpShopGermany Enterprise
Wohnort: Thüringen, Ellersleben
Kontaktdaten:

Re: 403 bei Warenkorb

Beitrag von maennchen1.de »

Das ist auf jeden Fall eine einfache und schnelle Lösung.
Ich würde mich freuen, wenn dein Apache-Spezi die entsprechende Regel gefunden und konfiguriert hat und du diese hier mit anderen teilen könntest. Besten Dank im Voraus!
Kein Support per PN! Alle Fragen beantworten wir hier im Forum. Per PN bitte nur Passwörter, Namen und URLs - sofern notwendig.
Bitte vor dem posten lesen:
Wie poste ich eine Frage zu einem Problem?
FAQ / häufig gestellte Fragen
Anzeige-Fehler / Funktionsfehler in wpShopGermany erkennen und selbst beheben
PHTML-Dateien richtig verwenden (für eigene Anpassungen)
highmoe
Beiträge: 19
Registriert: 23.08.2017, 17:53
Lizenz: wpShopGermany Pro

Re: 403 bei Warenkorb

Beitrag von highmoe »

Werde ich tun!
Antworten