Stoken auf Detailseite notwendig

Hallo an alle Pros,
ist in der details.tpl die hidden variable stoken notwendig? Ich dachte nur im Admin-Bereich!?

<input type=“hidden” name=“stoken” value=“XXXXXXX”><input type=“hidden” name=“force_sid” value="">

Grüße
Florian

Hi Florian,

folgendes wird vorsichtshalber auch in fast allen Formularen im Frontend verwendet:

[{ $oViewConf->getHiddenSid() }]

Gibt bei mir folgendes aus:


<input type="hidden" name="stoken" value="XXX">
<input type="hidden" name="lang" value="0">

Hi,
ja, danke für die Info. Die frage ist nur, ob man STOKEN auch im Frontend braucht oder ich das da ausbauen könnte… Hat hier jemand schon Erfahrungen?

Grüße
Florian

Wieso sollte man das ausbauen wollen? Klingt so nach ‘hab ich keine Probleme, mach ich mir selbst welche’.

[QUOTE=coarsy;122140]Wieso sollte man das ausbauen wollen? Klingt so nach ‘hab ich keine Probleme, mach ich mir selbst welche’.[/QUOTE]

True story! Lass es doch einfach drin florian_m. Stört doch keinen, oder etwa doch? :wink:

Ich würde gern einiges Cachen und dafür ist das halt doof, weil das ja je User individuell ist.

Versteht ihr?

Danke+Gruß!

[QUOTE=florian_m;122159]Ich würde gern einiges Cachen und dafür ist das halt doof, weil das ja je User individuell ist.

Versteht ihr?[/QUOTE]

Ja, das verstehen wir sicherlich. Auf so einer Shopseite ist so einiges pro User individuell. Wie genau möchtest du denn Cachen? Du musst die Möglichkeit haben, bestimmte definierte Blöcke bzw. HTML-Bereiche eben nicht zu cachen, da sie sich schnell mal ändern können und (wie du schon sagtest) für jeden User individuell sein können.

Hi,
bezüglich was gecached werden soll und wie gibt es schon einen Plan. Da ist schon alles klar. Grundsätzlich gibt es 3 Themen auf einer Produktseite die relevant für mich sind:

  1. Eingeloggt: Hallo Max Mustermann -> Mein Konto (im Header)
  2. Anzahl Produkte im Warenkorb -> Ausklappwarenkorb wird sowieso per Ajax nachgeladen, ist also kein Thema
  3. dieser STOKEN Wert

Alles andere ist unrelevant. Für 1-2 gibt es schon eine Lösung. Für 3 halt noch nicht. Bevor ich das austesten lasse und meine Kollegen den ganzen Code durchforsten, ob das auch an der Stelle relevant ist, dachte ich, dass hier schonmal jemand damit Erfahrung gemacht haben könnte und ein schnelles Feedback hat.

Danke trotzdem :slight_smile:

Grüße
Florian

Okay, wir kommen der Sache näher :slight_smile: In Zukunft kann es ja öfter mal vorkommen, dass ein Benutzer gefragt werden muss, ob Cookies gespeichert werden dürfen. Ich denke das Input-Feld wird benötigt, wenn der Shop keine Cookies speichern darf und alles über die Session geregelt werden muss. Ist momentan nur eine Vermutung aber ich glaube dafür ist der da. Korrigiert mich bitte, wenn ich da falsch liege :slight_smile: