【发布时间】:2015-04-04 03:38:56
【问题描述】:
我目前正在使用 Codeigniter,并希望在 config.php 中启用:
$config['cookie_secure'] = TRUE;
我也在用:
$config['csrf_protection'] = TRUE;
$config['csrf_token_name'] = '***';
$config['csrf_cookie_name'] = '***';
$config['csrf_expire'] = 7200;
连接仅是 https。但是当我使用 cookie_secure 选项时,CSRF 不再工作并给出:
The action you have requested is not allowed.
由于这种措施,Codeigniter 无法将 CSRF 存储在 cookie 中。我该如何解决?我喜欢同时使用这两种安全措施。
<form action="<?php echo base_url().'login/'; ?>" method="post">
<?php echo form_hidden($this->security->get_csrf_token_name(), $this->security->get_csrf_hash()); ?>
【问题讨论】:
-
您使用的是什么版本的 CI?
-
另外,你真的有
***作为你的令牌名称吗?我假设不是,但请在那里举个例子。 -
你在使用表单助手吗?
-
版本 2.2.2 并且名称 = hg4dr3356H
-
检查 [this][1] 链接。您在网站上使用 https 协议吗? [1]:stackoverflow.com/questions/21214612/…
标签: php codeigniter cookies csrf