加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 资源网站 > 资源 > 正文

symfony – 在登录表单上禁用CSRF令牌

发布时间:2020-12-14 18:50:36 所属栏目:资源 来源:网络整理
导读:我正在使用Symfony2.0和FOSUserBundle,并且要禁用我的登录表单上的csrf令牌. 我在我的config.yml中的网站上全局禁用了csrf保护: framework: csrf_protection: enabled: false 这是很好的,没有csrf字段添加到我的表单. 但是,这不适用于登录表单.在此表单上,
我正在使用Symfony2.0和FOSUserBundle,并且要禁用我的登录表单上的csrf令牌.

我在我的config.yml中的网站上全局禁用了csrf保护:

framework:
    csrf_protection:
        enabled:        false

这是很好的,没有csrf字段添加到我的表单.
但是,这不适用于登录表单.在此表单上,如果不包含以下格式的令牌,则会收到“无效的CSRF令牌”错误:

<input type="hidden" name="_csrf_token" value="{{ csrf_token }}" />

如何在登录表单上禁用CSRF令牌?

解决方法

如果您只是去安装.yml文件,并从form_login指令中删除csrf_provider,则不需要更新动作类或任何内容.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读