• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

启用Csrf后POST数据时出现的400错误_PHP

php 搞代码 3年前 (2022-01-25) 15次浏览 已收录 0个评论

最近一直出现这样的错误,一直在查找原因,偶然看到一篇解决的文章,分享给大家看看。

第一种解决办法是关闭Csrf

public function init(){  $this->enableCsrfValidation = false;}

第二种解决办法是在form表单中加入隐藏域

<input name="_csrf" type="hidden" id="_csrf" value="request->csrfToken ?>”>

第三种解决办法是在AJAX中加入_csrf字段

var csrfToken = $('meta[name="csrf-token"]').attr("content");$.ajax({ type: 'POST', url: url, data: {_csrf:csrfToken}, success: success, dataType: dataType});

Yii这个匹配的过程和Yii::$app->request->csrfToken 这个值存储位置说明:

存储位置

  protected function createCsrfCookie($token)  {    $options = $this->csrfCookie;    $options['name'] = $this->csrfParam;    $options['value'] = $token;    return new Cookie($options);  }

校验方法

  public function validateCsrfToken($token = null)  {    $method = $this->getMethod();    // only validate CSRF token on non-"safe" methods http://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html#sec9.1.1    if (!$this->enableCsrfValidation || in_array($method, ['GET', 'HEAD', 'OPTIONS'], true)) {      return true;    }    $trueToken = $this->loadCsrfToken();    if ($token !== null) {      return $this->validateCsrfTokenInternal($token, $trueToken);    } else {      return $this->validateCsrfTokenInternal($this->getBodyParam($this->csrfParam), $trueToken)        || $this->validateCsrfTokenInternal($this->getCsrfT<div>本文来*源gaodai^.ma#com搞#代!码网</div><pre>搞gaodaima代码

okenFromHeader(), $trueToken); } }

以上所述就是本文的全部内容了,希望大家能够喜欢。


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:启用Csrf后POST数据时出现的400错误_PHP

喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址