検索

ホームページ  >  に質問  >  本文

指定されたコントローラーメソッドのCSRFを閉じた後、laravelはセッションを取得できませんか?

Laravelは、指定されたコントローラーメソッドのCSRFを閉じた後、セッションを取得できません

高洛峰高洛峰2799日前408

全員に返信(1)返信します

  • 阿神

    阿神2017-05-16 16:49:20

    閉店のためCSRF,那么这个URL的来源可能是来自于 SWF其他途径

    ブラウザに基づいて現在のDomain的页面,这不可能会丢失Sessionにアクセスする場合

    考えられるシナリオはFlash上传文件,那么的确会出现丢失Cookieの使用だと思います(Cookieとセッションの関係は何ですか)

    通常はそうしますSession ID附加到这些场景的POST的字段、或上传的URL中:url?session_id=<?php echo session_id();?>

    次に、コントローラーの SessionID をリセットします。

    リーリー

    ブラウザで通常にアクセスする場合は、この作業は必要ありません。

    返事
    0
  • キャンセル返事