php – 在CodeIgniter中启用CSRF为TRUE

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – 在CodeIgniter中启用CSRF为TRUE脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
只需阅读CodeignITer 2.x内置的CSRF保护.现在,在阅读文档后,我没有找到任何与CSRF相关的内容,只是在config.PHP文件中将其设置为TRUE的选项就是这样.但是,在我的系统中,我不使用这个自动包含CodeIgniter的CSRF保护的form_helPEr,而是使用native< form>的 HTML.

我担心的是我是否要做任何事情来实现CodeIgniter的CSRF,或者只是将选项设置为TRUE就足够了?

解决方法

要在Codeigniter中启用CRSF,您需要做的就是:

>在配置文件中将选项设置为“TRUE”
>所有表单必须使用form_open() helper function.这将自动生成并在表单中包含一个“隐藏的”CSRF令牌.然后,Codeigniter将在每个表单提交时自动检查此令牌,作为安全功能的一部分.如果它检测到CSRF错误,它将自动抛出401错误.

你不需要做任何其他事情.

编辑:我刚刚重新读到你没有使用form_open().也许可以自己手动将CSRF令牌插入到表单中 – 但这比需要的工作更多.只需将所有表单转换为使用form_open – 它将无缝地工作.

(是的 – 这是CI中为数不多的记录功能之一 – 所以我理解为什么你找不到答案 – 我花了一段时间)

脚本宝典总结

以上是脚本宝典为你收集整理的php – 在CodeIgniter中启用CSRF为TRUE全部内容,希望文章能够帮你解决php – 在CodeIgniter中启用CSRF为TRUE所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。