HandleLoginPost renderte Fehlerseiten (falsches Passwort, leere Felder) ohne CSRFToken in den Template-Daten. Das hidden field <csrf_token> war leer, sodass jeder weitere Submit-Versuch mit "Ungültiger CSRF-Token" scheiterte. Fix: setCSRFCookie am Anfang des Handlers aufrufen und das Token in allen renderError-Pfaden an das Template übergeben. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| app | ||
| campaigns/messagewall | ||
| config | ||
| db | ||
| fileutil | ||
| httpapi | ||
| mqttnotifier | ||
| reqcontext | ||
| store | ||