【问题标题】:Change CSRF token after Submission and Validation Form提交和验证表单后更改 CSRF 令牌
【发布时间】:2017-06-08 09:22:43
【问题描述】:

Symfony2/3 中的表单提交、验证和保存表单数据到服务器时如何更改 csrf 令牌?

// AppController.php
...
public function saveAction(Request $request) {
    $event = new Data();
    $form = $this->createForm(DataForm::class, $event);
    $form->handleRequest($request);
    if ($form->isSubmitted() && $form->isValid()) {
        $creator = $this->getDoctrine()
            ->getRepository('AppBundle:User')
            ->find($this->getUser()->getId());
        $event->setCreator($creator);
        $entityManager = $this->getDoctrine()->getManager();
        $entityManager->persist($event);
        $entityManager->flush();

        return $this->redirect($this->generateUrl('event_view', ['id' => $event->getId()]));
    }
    $message = ['text' => 'Wrong data to save', 'type' => 'danger'];
    $this->get('session')->set('messages', [$message]);
    return $this->redirect($this->generateUrl('event_create'));
}
...

【问题讨论】:

    标签: php symfony token csrf csrf-protection


    【解决方案1】:

    它应该会自动重新生成 CSRF 令牌。我认为您可能想要这样做的唯一原因是,如果您使用 ajax 提交表单并且出于任何原因需要获取下一个令牌: 在您的表单类型中:

    public function setDefaultOptions(OptionsResolverInterface $resolver)
    {
        $resolver->setDefaults(array(
            //...other defaults
            'intention'       => 'data_form_intention',
        ));
    }
    

    在你的 saveAction 中:

    $csrf = $this->get('security.csrf.token_manager');     
    $token = $csrf->refreshToken("data_form_intention");
    

    【讨论】:

    • OptionsResolverInterface 已弃用。我使用类 OptionsResolver 和 'csrf_token_id' 而不是 'intention'。谢谢。它的工作
    猜你喜欢
    • 1970-01-01
    • 2016-07-04
    • 1970-01-01
    • 2011-09-25
    • 2016-09-11
    • 2019-07-28
    • 2020-07-23
    • 2014-06-19
    • 1970-01-01
    相关资源
    最近更新 更多