Wer in
Hyvä-Themes ein eigenes Kontakt-, Anfrage- oder Newsletter-Formular baut, vergisst regelmäßig ein einziges, unscheinbares Hidden-Field und wundert sich anschließend über Fehlermeldungen, die wie ein Bug aussehen. Dieser Artikel zeigt, wie der Form-Key CSRF-Schutz in
Magento technisch funktioniert und wie er sauber in phtml-Templates, AJAX-Requests mit
Alpine.js, eigenen Controllern und im Zusammenspiel mit dem Full Page Cache eingebunden wird, mit echten Codebeispielen aus Magento 2.4.8-p4 und PHP 8.4.