Maxim Mironjuk
-
Oktober 18, 2025
Wer in Hyvä-Themes ein eigenes Kontakt-, Anfrage- oder Newsletter-Formular baut, vergisst regelmäßig ein einziges, unscheinbares Hidden-Field und wundert sich anschließend über Fehlermeldungen, die wie ein Bug aussehen. Dieser Artikel zeigt, wie der Form-Key CSRF-Schutz in Magento technisch funktioniert und wie er sauber in phtml-Templates, AJAX-Requests mit Alpine.js, eigenen Controllern und im Zusammenspiel mit dem Full Page Cache eingebunden wird, mit echten Codebeispielen aus Magento 2.4.8-p4 und PHP 8.4.