首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >跨站请求伪造Yii,PHP

跨站请求伪造Yii,PHP
EN

Stack Overflow用户
提问于 2012-08-19 00:25:23
回答 2查看 1.8K关注 0票数 0

我正在尝试在yii中实现CSRF验证。我已经编写了自己的类,除了我的post变量(用于表单)不包含令牌之外,一切都很正常。我是否应该自己在post变量中设置令牌?Yii文档指出post变量是由每个表单中的隐藏字段设置的。它还需要在表单中进一步实现吗?我知道令牌不在那里,因为我通过转储Post变量来看到它们。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2012-08-19 05:10:14

我想你需要做的就是在你的配置中启用CSRF验证,并使用表单的CHtml (Yii Guide)。以下是您在config中需要的内容:

代码语言:javascript
复制
'components'=>array(
    'request'=>array(
        'enableCsrfValidation'=>true,
    ),
),
票数 1
EN

Stack Overflow用户

发布于 2012-08-19 10:31:08

除了启用CSRF验证之外,您还需要在表单中放置Yii CSRF令牌。我遇到的最简单的方法之一就是使用CHtml beginForm,它将它作为生成表单标签的一部分。更多信息请点击此处:http://www.yiiframework.com/doc/api/1.1/CHtml#beginForm-detail

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12020226

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档