У меня есть вопрос относительно Symfony UX Live Components and Forms.
контекст:
Представьте, что у вас есть родительский компонент и вложенный дочерний компонент. оба являются живыми компонентами и оба включают Symfony Forms ( FormBuilder ). Тем не менее, кнопка отправки формы ребенка находится в родительском компоненте, и я использую ливкомпонент, чтобы отправить событие, которое прислушивается к методу сохранения ребенка. CSRF_Protection_controller.js контроллер стимула для генерации токена CSRF. Что это означает? Должен ли я отключить обработку токенов CSRF по умолчанию Symfony?# Enable stateless CSRF protection for forms and logins/logouts
framework:
form:
csrf_protection:
token_id: submit
csrf_protection:
check_header: true
stateless_token_ids:
# - submit
- authenticate
- logout
< /code>
Когда я отключаю запись отправки в соответствии с HASTSERSE_TOKEN_IDS, форма больше не повышает ошибку CSRF. Если я осмотрю Symfony Profiler (по запросу ребенка сохранения → Forms), он показывает: < /p>
Скриншот Symfony Profiler < /p>
Токен CSRF все еще существует, и я должен оставить подход инвалида в CSRF.yaml? Собственный контроллер для генерации токенов и обработки CSRF?
Большое спасибо!
Подробнее здесь: https://stackoverflow.com/questions/796 ... csrf-token
Почему при использовании Symfony UX и форм я получаю недействительный токен CSRF? ⇐ Php
Кемеровские программисты php общаются здесь
1752223870
Anonymous
У меня есть вопрос относительно Symfony UX Live Components and Forms.
[b] контекст: [/b]
Представьте, что у вас есть родительский компонент и вложенный дочерний компонент. [b] оба [/b] являются [b] живыми компонентами [/b] и оба включают [b] Symfony Forms [/b] ( FormBuilder ). Тем не менее, кнопка отправки формы ребенка находится в родительском компоненте, и я использую ливкомпонент, чтобы отправить событие, которое прислушивается к методу сохранения ребенка. CSRF_Protection_controller.js контроллер стимула для генерации токена CSRF. Что это означает? Должен ли я отключить обработку токенов CSRF по умолчанию Symfony?# Enable stateless CSRF protection for forms and logins/logouts
framework:
form:
csrf_protection:
token_id: submit
csrf_protection:
check_header: true
stateless_token_ids:
# - submit
- authenticate
- logout
< /code>
Когда я отключаю запись отправки в соответствии с HASTSERSE_TOKEN_IDS, форма больше не повышает ошибку CSRF. Если я осмотрю Symfony Profiler (по запросу ребенка сохранения → Forms), он показывает: < /p>
Скриншот Symfony Profiler < /p>
Токен CSRF все еще существует, и я должен оставить подход инвалида в CSRF.yaml? Собственный контроллер для генерации токенов и обработки CSRF?
Большое спасибо!
Подробнее здесь: [url]https://stackoverflow.com/questions/79698064/why-when-using-symfony-ux-and-forms-i-get-invalid-csrf-token[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия