我在我的config.yml中的网站上全局禁用了csrf保护:
framework: csrf_protection: enabled: false
这是很好的,没有csrf字段添加到我的表单.
但是,这不适用于登录表单.在此表单上,如果不包含以下格式的令牌,则会收到“无效的CSRF令牌”错误:
<input type="hIDden" name="_csrf_token" value="{{ csrf_token }}" />
如何在登录表单上禁用CSRF令牌?
解决方法 如果您只是去安装.yml文件,并从form_login指令中删除csrf_provIDer,则不需要更新动作类或任何内容. 总结以上是内存溢出为你收集整理的symfony – 在登录表单上禁用CSRF令牌全部内容,希望文章能够帮你解决symfony – 在登录表单上禁用CSRF令牌所遇到的程序开发问题。
如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)