【发布时间】:2016-07-01 09:36:41
【问题描述】:
我想知道如何在自定义 Magento 前端表单上实现 CSRF 保护(在 mage 系统中,位于 app/design/.../templates/page/' 文件夹下作为 .phtml 文件) POST 到另一个自定义 PHP 页面(不在 mage 系统中,位于 Magento 文件夹的根目录)以处理表单发布、发送电子邮件等。
我已经让自定义表单和处理程序正常工作。我只需要为这些表单添加 CSRF 保护,并且需要一些关于如何使用 Magento 内置的 CSRF 密钥来执行此操作的建议。我完全了解如何将键添加到表单 .phtml 页面,但我不确定如何在表单处理程序的 php 页面中使用 _validateFormKey() 函数(因为它不在法师系统中)。
我问这是否可能,因为我不想创建一个带有前端页面的自定义模块来处理任务,因为表单 .phtml 和处理程序页面已经设置并工作(没有 CSRF)。是的,我已经看过这篇文章了:Magento CSRF protection。
【问题讨论】: