【发布时间】:2011-09-10 16:35:33
【问题描述】:
我有一个删除链接,用于删除 ID /comment/:id/delete 的评论对象
为了保护此链接,我在链接中添加了一个 csrf 令牌
$CSRFTokenForm = new BaseForm();
$link = url_for(..., array('_csrf_token' => $CSRFTokenForm->getCSRFToken()));
在 executeDelete 中,我使用checkCSRFProtection() 方法,一切正常。
唯一的问题是每个评论都由一个部分显示,每个部分创建它自己的BaseForm() 以创建令牌,这是浪费时间,因为它们都是一样的..
您对如何提高效率有更好的想法,比如静态getCSRFToken() 方法或创建全局BaseForm()?
【问题讨论】: