Index: /mods/wpsg_mod_gutschein.class.php
===================================================================
--- /mods/wpsg_mod_gutschein.class.php	(revision 7565)
+++ /mods/wpsg_mod_gutschein.class.php	(revision 7566)
@@ -96,32 +96,25 @@
 		} // public function init()
 
-		public function dispatch()
-		{
-
-			if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'add')
-			{
+		public function dispatch() {
+
+			if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'add') {
 
 				$this->addAction();
 
-			} if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'edit')
-            {
+			} if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'edit') {
 
                 $this->editAction();
 
-            }
-			else if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'import')
-			{
-
+            } else if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'import') {
+
+				wpsg_checkNounce('Voucher','import'); 
+				
 				$this->importAction();
 
-			}
-			else if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'save')
-			{
+			} else if (isset($_REQUEST['action']) && $_REQUEST['action'] == 'save') {
 
 				$this->saveAction();
 
-			}
-			else
-			{
+			} else {
 
 				$this->indexAction();
Index: /views/mods/mod_gutschein/import.phtml
===================================================================
--- /views/mods/mod_gutschein/import.phtml	(revision 7565)
+++ /views/mods/mod_gutschein/import.phtml	(revision 7566)
@@ -14,4 +14,6 @@
 	<form name="wpsg_form" method="post" enctype="multipart/form-data" action="<?php echo wpsg_hspc(WPSG_URL_WP.'wp-admin/admin.php?page=wpsg-Voucher&action=import&noheader=1'); ?>">
 	
+		<?php echo wpsg_formNounce('Voucher','import'); ?>
+		
 		<?php echo wpsg_drawForm_Select('gs_exists', __('Bestehende Codes', 'wpsg'), array('0' => __('Ãberschreiben', 'wpsg'), '1' => __('Ignorieren', 'wpsg')), '1'); ?>
 	
Index: /views/mods/mod_kundenverwaltung/import.phtml
===================================================================
--- /views/mods/mod_kundenverwaltung/import.phtml	(revision 7565)
+++ /views/mods/mod_kundenverwaltung/import.phtml	(revision 7566)
@@ -30,4 +30,6 @@
 				<form method="POST" action="<?php echo WPSG_URL_WP; ?>wp-admin/admin.php?page=wpsg-Customer&amp;action=import&amp;noheader=1" id="import_form" enctype="multipart/form-data">
 		
+					<?php wpsg_formNounce('Customer', 'import'); ?>
+					
 					<div class="wpsg_hinweis"><?php echo __('Laden Sie ein vorher exportiertes CSV File hoch, die Kundendaten werden dann aus dieser Datei importiert.', 'wpsg'); ?></div>
 					<br />
