Erreur 'Token POST invalide'

Vous avez trouvé un bug dans l'application (dernière version stable ou bêta): Décrivez le ici afin que la correction soit intégrée a la prochaine version.
y.eqfvio
Gsup LEVEL 0
Messages : 5
Enregistré le : ven. 5 sept. 2025 09:25

Flox a écrit : mer. 17 sept. 2025 15:50 J'ai pu reproduire le problème.

je vous laisserai retélécharger le patch et écraser les fichiers sur votre serveur.

Merci de me faire un retour si vous rencontrez l'anomalie
Bonjour,

Merci pour le temps de support et la solution qui semble se préciser :mrgreen:

Ou télécharger le "patch" ?
S'il s'agit de la BETA, je veux bien, mais y a t ils d'autres devs / risques potentiels d'y passer car je suis en production...
Avatar du membre
Flox
Administrateur du site
Messages : 9787
Enregistré le : jeu. 21 juin 2012 19:00

Bonjour,

Vous pourrez télécharger le patch stabe ou beta qui intègre la correction depuis la section téléchargement du site.

Cdt
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/
y.eqfvio
Gsup LEVEL 0
Messages : 5
Enregistré le : ven. 5 sept. 2025 09:25

Super! Merci encore!

Le problème du token lors des modifications de paramètres utilisateur est résolu!
Par d'autre blocage rencontré concernant cette erreur pour le moment.
Sassien
Gsup LEVEL 2
Messages : 48
Enregistré le : mer. 6 mars 2024 16:40

Flox a écrit : mer. 17 sept. 2025 15:50 J'ai pu reproduire le problème.

je vous laisserai retélécharger le patch et écraser les fichiers sur votre serveur.

Merci de me faire un retour si vous rencontrez l'anomalie
Attention question stupide ( faute avouée est à moitié pardonnée ) :

re télécharger le patch ok .....
comment écraser les fichiers depuis l'archive sans risque ? il n'est pas possible depuis la page de gestion des maj de relancer l'application d'un patch deja appliqué ?
Avatar du membre
Flox
Administrateur du site
Messages : 9787
Enregistré le : jeu. 21 juin 2012 19:00

Il n'est pas possible d'effectuer l'opération depuis l'application vous devez télécharger le patch depuis la section téléchargement du site puis extraire le patch et transférer les nouveaux fichiers sur votre serveur en écrasant les précédents.
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/
Altinfo71
Gsup LEVEL 0
Messages : 3
Enregistré le : mer. 17 sept. 2025 07:11

Bonjour,
Le problème semble résolu de notre côté également avec le chargement des nouveaux fichiers du patch en ftp.
Merci pour le travail effectué!
Bonne journée
Oliviergros38
Gsup LEVEL 0
Messages : 1
Enregistré le : dim. 5 oct. 2025 00:19

Heu, tu veux dire où exactement sur la page système ? Parce que la “durée de session”, j’crois que c’est pas affiché partout. Faut peut-être aller dans les paramètres ou le tableau de bord selon le truc que t’utilises. Tu parles de quel système au juste ?
Avatar du membre
RodrigueLoL
Gsup LEVEL 3
Messages : 52
Enregistré le : mer. 28 juin 2017 11:27
Contact :

Bonjour 😁

Je rencontre exactement le même problème que celui décrit dans ce sujet :
Erreur : Token CSRF POST invalide, lors de l'enregistrement d'un commentaire dans un ticket déjà ouvert après un certain laps de temps.

Image

De mon côté, cela se produit sous GestSup 3.2.58.

Merci d’avance pour votre retour 😊
Serveur : Debian 12 | GestSup : 3.2.59 | Apache : 2.4.65 | PHP : 8.4.14 | MariaDB : 10.11.14 | Tickets : 84 000+ | Techniciens : 5
Avatar du membre
Flox
Administrateur du site
Messages : 9787
Enregistré le : jeu. 21 juin 2012 19:00

Bonjour,

Pouvez-vous reproduire le problème sur la webdemo ?

Cdt
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/
Avatar du membre
RodrigueLoL
Gsup LEVEL 3
Messages : 52
Enregistré le : mer. 28 juin 2017 11:27
Contact :

Bonjour @Flox 😊

Je pense avoir une piste.
Sur la démo, j’ai maintenu un onglet actif en rafraîchissant / naviguant régulièrement, et laissé en parallèle un ticket en édition dans un autre onglet, resté inactif un bon moment (plus de 20 minutes) avec un début de commentaire non enregistrée.

Au moment d’enregistrer depuis l’onglet resté inactif, j’ai obtenu un message similaire concernant le jeton POST.
Image

Je suppose que le problème de CSRF peut se reproduire dans ce type de conditions (activité sur un onglet, inactivité prolongée sur un autre).

Je n’ai malheureusement pas trop le temps de pousser les tests plus loin pour le moment, désolé.
Serveur : Debian 12 | GestSup : 3.2.59 | Apache : 2.4.65 | PHP : 8.4.14 | MariaDB : 10.11.14 | Tickets : 84 000+ | Techniciens : 5
Répondre