【发布时间】:2018-01-21 05:33:12
【问题描述】:
我一直在阅读有关 codeigniter 中 crsf 保护的内容,但我似乎找不到一个像样的教程来说明在配置文件中启用 csrf 后如何继续操作。
我有一个由控制器函数 users/create 生成的表单,该表单提交给另一个函数 users/submit_new。
我使用了表单助手类,以便自动生成 crsf 字段。
我在提交功能上有这个验证功能:
if ($this->input->post(get_csrf_token_name()) == get_csrf_hash()) {
$this->users_model->create(); }
但我得到的只是 action not allowed 错误。 验证 csrf 的正确方法是什么?还是我做错了什么?
【问题讨论】:
标签: php codeigniter csrf codeigniter-3 csrf-protection