【发布时间】:2017-06-20 09:00:46
【问题描述】:
当我尝试 swith 进行 CSRF 验证时,我收到了这个错误。
我在主布局中有Html::csrfMetaTags(),它运行良好。
<meta name="csrf-param" content="_csrf-frontend">
<meta name="csrf-token" content="QmcxU050NEIzD2AaDScBdxQqHAkFM04XCT9AFhZNQSlyIlISYy1yMg==">
我使用activeForm,我检查了POST Query,发现csrf信息发送正确。
_csrf-frontend:Ukp1TC5KYUgaEBQIWwg4cCI7OCZEf1YYERJMfkIuAH84DD8ObQlTEA==
我的配置部分:
'request' => [
'cookieValidationKey' => 'LWCVTaYxV7aK6dqMWNKm1C7HMit6bJKa',
'csrfParam' => '_csrf-frontend',
'enableCsrfValidation' => true,
],
附:元名称中的 csrf-token 数据和 post 查询中的数据不同,这样可以吗?
【问题讨论】:
-
您的浏览器中是否启用了 cookie,或者您的 yii 应用是否启用了会话?如果在请求设置中添加“'enableCookieValidation' => true”,会发生什么?