我有一个自定义的ajax登录模块。我添加了表单键隐藏字段,并通过ajax将其发送出去。我可以成功登录了。
问题是我在该页面中有多个表单。当我尝试使用登录后的其他表单(ajax)时,Magento似乎会在登录时更改表单键,因为它们在登录后不起作用。如果您在保持登录状态的同时刷新页面,则可以正常工作。
问题是。登录成功后,是否从控制器返回新的表单密钥?这有什么安全风险吗?
我想返回新的表单键会允许我设置隐藏的表单键域,这样页面上的其他表单就可以工作了。
https://stackoverflow.com/questions/44461783
复制相似问题