【问题标题】:Creating a custom csrf security with Symfony 3使用 Symfony 3 创建自定义 csrf 安全性
【发布时间】:2017-03-08 20:07:22
【问题描述】:

实际上,我正在尝试为我的 Symfony 应用程序添加 csrf 保护,而我正在寻找类似于 Laravel Csrf 中间件的东西。也就是说,我想保护一些特定的路由免受 csrf 攻击,但是 symfony 文档解释得不够多。 哦,还有,我想将它用作我的应用程序 api 的哈希/令牌,以防止不允许的人访问任何内容。

有人可以帮助我,或者只是给我一些关于我应该做什么的建议?谢谢。

【问题讨论】:

  • 您可以使用内置csrf 令牌的表单。或者您可以将令牌用作单独的组件
  • 只使用form_end(your_form_variable) 永远不要以这种方式保护你的API

标签: php symfony csrf middleware


【解决方案1】:

您可以使用security.csrf.token_managerservice 手动生成 CSRF 令牌:

$token = $this->get('security.csrf.token_manager')->getToken($tokenId);

tokenId 是您要保护的功能的特定 ID。 (在表单中是表单名称)。

【讨论】:

  • 所以没有办法将我的 csrf_token 添加到任何 GET 请求中,我知道这并不常见,但我想将它用于我的应用程序中的某些内容
  • 生成路由的时候加上token参数即可。
猜你喜欢
  • 2014-03-31
  • 1970-01-01
  • 2011-02-10
  • 2021-01-05
  • 1970-01-01
  • 1970-01-01
  • 2013-11-08
  • 2015-04-12
  • 1970-01-01
相关资源
最近更新 更多