【发布时间】:2017-07-09 11:54:09
【问题描述】:
我有基于 Zend 框架 2 的应用程序。我有一个带有 CSRF 字段的表单。如果我填写表格并在大约 5 分钟后提交,它会给我The form submitted did not originate from the expected site 验证错误。
所以我认为这可能是会话配置的一些问题。然后我在module.config.php 上将SessionConfig 的选项添加为follows
'session' => array( 'remember_me_seconds' => 2419200, 'use_cookies' => true, 'cookie_httponly' => true, 'cookie_lifetime' => '2419200', 'gc_maxlifetime' => '2419200' ),
但问题依然存在。你知道如何解决这个问题吗?
--更新--
我的表单类包含如下CSRF元素,
$this->add(array(
'type' => 'Zend\Form\Element\Csrf',
'name' => 'security',
'options' => array(
'csrf_options' => array(
'timeout' => 20000
)
)
));
这些似乎都不起作用。
【问题讨论】:
标签: php zend-framework2 csrf