一:加入隐藏域
<input type="hidden" value="<?=\Yii::$app->request->getCsrfToken(); ?>" name="<?=\Yii::$app->request->csrfParam;?>" />
二:关闭csrf验证,在控制器加入
public $enableCsrfValidation = false;
本文介绍了两种防御CSRF攻击的方法:一种是在表单中加入隐藏域来存放CSRF Token;另一种是在控制器中设置public $enableCsrfValidation = false来关闭CSRF验证。
一:加入隐藏域
<input type="hidden" value="<?=\Yii::$app->request->getCsrfToken(); ?>" name="<?=\Yii::$app->request->csrfParam;?>" />
二:关闭csrf验证,在控制器加入
public $enableCsrfValidation = false;
226

被折叠的 条评论
为什么被折叠?
