yii框架怎么去掉csrf

互联网 20-7-18

yii框架去掉csrf的方法:1、通过“init”方法关闭csrf;2、在form表单中加入隐藏域;3、在AJAX中加入“_csrf”字段。

YII 关闭csrf的方法

第一种解决办法是关闭Csrf

public function init(){     $this->enableCsrfValidation = false; }

第二种解决办法是在form表单中加入隐藏域

<input name="_csrf" type="hidden" id="_csrf" value="<?= Yii::$app->request->csrfToken ?>">

第三种解决办法是在AJAX中加入_csrf字段

var csrfToken = $('meta[name="csrf-token"]').attr("content"); $.ajax({   type: 'POST',   url: url,   data: {_csrf:csrfToken},   success: success,   dataType: dataType });

备注:如果你的页面没有form的话,ajax的post提交是没问题的,用ajax的post提交会自动产生_csrf

如果页面有form 尤其是有file的话 ajax的post是不可以的,必须用get。

推荐:《yii教程》

以上就是yii框架怎么去掉csrf的详细内容,更多内容请关注技术你好其它相关文章!

来源链接:
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
标签: CSRF
上一篇:php获取远程图片并下载保存到本地的方法分析 下一篇:yii根目录是指哪里

相关资讯