【问题标题】:Yii2 Bad Request from CSRF if page has been idle如果页面空闲,来自 CSRF 的 Yii2 错误请求
【发布时间】:2015-11-01 06:23:08
【问题描述】:

如果页面处于空闲状态,即使是很短的时间(

【问题讨论】:

    标签: php yii2 csrf


    【解决方案1】:

    (我假设这里没有其他浏览器窗口/选项卡向您的后端发出其他请求,因为这也可能改变 CSRF)

    当前的 CSRF 要么存储在它自己的 cookie 中,要么存储在会话中。因此,如果存储它的地方过期,基本上它就会过期。

    所以基本上如果您使用了Request::enableCsrfCookie(这是默认设置),请确保同时更新Request::csrfCookie 设置以使其稍后过期(您可以为此添加'expire')。其基本值应该是“会话”(直到浏览器窗口关闭)。

    如果您不使用它并且 CSRF 存储在会话中,则您必须提高会话的 TTL。

    【讨论】:

    • 我正在使用会话。知道如何解决这个问题吗? https://stackoverflow.com/questions/70031633/httpexception400-unable-to-verify-your-data-submission
    猜你喜欢
    • 1970-01-01
    • 2015-07-31
    • 1970-01-01
    • 2012-08-23
    • 1970-01-01
    • 1970-01-01
    • 2016-10-23
    • 2011-12-18
    • 2018-07-17
    相关资源
    最近更新 更多