小編給大家分享一下yii框架如何去掉csrf,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!
創(chuàng)新互聯(lián)是一家專注于網(wǎng)站制作、網(wǎng)站設(shè)計(jì)與策劃設(shè)計(jì),棲霞網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)十年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:棲霞等地區(qū)。棲霞做網(wǎng)站價(jià)格咨詢:18982081108yii框架去掉csrf的方法:1、通過(guò)“init”方法關(guān)閉csrf;2、在form表單中加入隱藏域;3、在AJAX中加入“_csrf”字段。
YII 關(guān)閉csrf的方法
第一種解決辦法是關(guān)閉Csrf
public function init(){ $this->enableCsrfValidation = false; }
第二種解決辦法是在form表單中加入隱藏域
request->csrfToken ?>">
第三種解決辦法是在AJAX中加入_csrf字段
var csrfToken = $('meta[name="csrf-token"]').attr("content"); $.ajax({ type: 'POST', url: url, data: {_csrf:csrfToken}, success: success, dataType: dataType });
備注:如果你的頁(yè)面沒(méi)有form的話,ajax的post提交是沒(méi)問(wèn)題的,用ajax的post提交會(huì)自動(dòng)產(chǎn)生_csrf
如果頁(yè)面有form 尤其是有file的話 ajax的post是不可以的,必須用get。
以上是“yii框架如何去掉csrf”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道!