【发布时间】:2018-12-31 20:12:13
【问题描述】:
我正在使用 Vue.js 和 CakePHP 3.6 创建一个应用程序。
POST 时,安全组件会抛出 400 错误,因为缺少 _Token 字段。我对 CSRF 令牌没有问题,只是表单安全验证。
我不想在整个应用程序中禁用该组件。
我找到了一个非解决方案:从 Cake\View\Helper\SecureFieldTokenTrait 公开 _buildFieldToken 但我认为这将避免 SecurityComponent 的目的。
任何帮助都非常受欢迎和赞赏。
【问题讨论】:
-
当您显示一些代码以便人们能够正确理解您的问题时,您可能会得到更好的答案。 在哪里以及如何构建表单?暴露
_buildFieldToken()如何解决问题?您真的需要对这些有问题的表单使用表单篡改保护吗?
标签: php ajax cakephp vue.js cakephp-3.0