【发布时间】:2012-11-03 10:29:32
【问题描述】:
我在我的站点上启用了 CSRF 保护,但 CSRF 令牌唯一一次放置在隐藏字段中是在使用 form_close() 时。我正在通过 ajax 发布数据,并且还需要发送 CSRF 以防止出现 500 错误。
我认为有一种方法可以将 CSRF 令牌显式嵌入到页面中,但我似乎找不到它。
页面没有表单时如何获取 CSRF 令牌?
【问题讨论】:
-
Sam 输入错误,通过 $this->security->get_csrf_hash() 在页面上设置令牌;然后只需拉 _TOKEN 值,例如。数据:{ _TOKEN: $('input[name="_TOKEN"]').val()},
标签: php ajax codeigniter