Page 1 of 1

Invalid Security Token, nakon vraćanja bekapa - ne radi login na front/backend

Posted: Thu Sep 21, 2017 12:13 pm
by Srki94
Pozdrav svima.

Nakon nadogradnje na 3.8 mi je pukao sajt.

Dan nakon mučenja da popravim to, vratili smo bekap verzije 3.7.4 ali sada postoji problem sa logovanjem na admin panel/front end.

Kada pokušam da se ulogujem, dobijem grešku :

"The most recent request was denied because it contained an invalid security token. Please refresh the page and try again."

Dok na front end-u dođe do osvežavanja stranice i ništa se ne desi.

Izguglao sam sve moguće, probao mnogo predloženih rešenja do sada i nisam uspeo da rešim problem.

Šta sam pokušao do sada :

Drugi browser, Incognito, Hard refresh, čišćenje cache-a u browseru.
Pokušao sam da popravim sessions tabelu, koja je prazna.
Pokušao sam da uklonim index.php u URL-u.
Obrisao sam sadržaj tmp i cache foldera preko FTP-a.
Čačkao sam cache vrednost u php config fajlu.
...

Ništa nije pomoglo.

Ono što je najzanimljivije je to što kada podignem Stable release 3.8, na primer, sve radi lepo sa postojećom bazom sa kojom sajt vraćen iz bekapa ima problem.

Ja nisam ni blizu stručan da rešim ovo sam i mislim da sam istrošio sve što sam imao.

Trenutno mi je prioritet da dobijem pristup admin panelu opet na tom bekapu 3.7.4 verzije, 3.8 može da sačeka.

P.S. Postavio sam isto pitanje na globalnom delu : viewtopic.php?f=706&t=954872

Svaka pomoć je dobrodošla. Hvala!

Re: Invalid Security Token, nakon vraćanja bekapa - ne radi login na front/backend

Posted: Mon Sep 25, 2017 11:01 am
by cicans
Ne znam šta znači: "Nakon nadogradnje na 3.8 mi je pukao sajt".Razdesio ti se templejt, koristiš neke neodgovarajuće komponente ili plugine? Koja ti je verzija PHPa na serveru? da li si siguran da ti je bekap fajl dobar? Meni se dešavalo da bekap fajl jednostavno nije dobro zapakovan. Koristiš akeebu? Da li imaš neki raniji bekap da vratiš i da probaš. Da li imaš neki dodatni security plugin? Da li imaš neki eksterni dodatak za logovanje? Može biti i do templejta. Da li si probao da raspakuješ i središ sajt negde u lokalu?

Re: Invalid Security Token, nakon vraćanja bekapa - ne radi login na front/backend

Posted: Mon Sep 25, 2017 11:49 am
by Srki94
Rešio sam problem tako što sam raspakovao 3.7.5 Full Stable paket i prepisao moje fajlove.
Ne znam da li sam na taj način ugrozio sigurnost sajta ali sada mogu da se ulogujem i sve funkcioniše kako treba.

Probali smo dva različita bekapa i problem se javljao na oba. Verzije sajta u tim bekapovima su bile 3.7.4.
Ista je situacija bila i na lokalnom računaru na kom je podignut XAMPP (nisam mogao ni tamo da se ulogujem).
Sa istom bazom i istim configuration.php fajlom sam uspeo da se ulogujem na svežim verzijama.

Što se tiče problema sa 3.8, imam isti problem koji muči mnoge druge korisnike:
viewtopic.php?f=710&t=954852

Dakle, nisam uspeo uopšte da nadogradim sajt na 3.8 pa smo vratili bekap prethodne verzije i tada je nastao problem sa logovanjem.
Međutim siguran sam da ovaj problem iz teme nije povezan sa tim uopšte već sa samim bekapom, možda kešom ili nekim fajlom koji treba da se obriše ili osveži nakon vraćanja bekapa? Jer, ipak smo vratili bekap star mesec dana i ni on nije "radio" kao ni onaj od prethodne noći pre nego što je nastao problem.

Ne koristim akeebu. PHP verzija je : 5.4.45-0+deb7u8
Ostatak je više-manje "stock".
Svega nekoliko dodataka : Kunena Forum, CComments, AddToAny, ...
Templejt je protostar bez izmena.

Uprkos tome što sajt radi, voleo bih da znam šta je napravilo problem jer sam siguran da će se isto dešavati sa svim budućim bekapovima.

Re: Invalid Security Token, nakon vraćanja bekapa - ne radi login na front/backend

Posted: Mon Sep 25, 2017 12:20 pm
by cicans
Moguće je da nisu bili dobri bekapi, dešavalo se meni i to ;)
Mogu da pišem šta bih ja radila: svakako bih "vežbala" u lokalu dok ne otkrijem u čemu je problem.
Instalirala bih akeebu za bekap, mnogo je jednostavnije i manja je mogućnost greške. Probaj da vidiš šta će da se desi.
Preporuke za servere su ove https://downloads.joomla.org/technical-requirements Šta je na vašem serveru od php modula uključeno, šta isključeno i kako se sve to (ne)slaže sa Joomlom, ne znam. U zavisnosti od hostinga, postavke servera, tehničke podrške... znam da kod nekih hosting provajdera imaš mogućnost brzog i jednostavnog izbora php servera, kao što znam da kod nekih ne postoji ta mogućnost i da moraš od njih tražiti prebacivanje na novi server. Zbog toga se opet vraćam na rad u lokalu, kada možeš da uporediš postavke na udaljenom serveru i postavke na svom lokalnom serveru.