yii2利用csrf防止表單重複提交
首先,預設情況下,yii2的csrf驗證是透過cookie來保存token驗證的,要實現防止表單重複提交,得先把這個方式改成session。
修改專案設定即可實現 (建議學習:yii架構)
'components' => [ 'request' => [ 'enableCsrfCookie' => false ] ]
然後,csrf驗證通過後,在進入下一次get請求之前是不會刷新或清除session裡保存的那個csrf token的,而驗證csrf的地方在控制器的beforeAction方法裡,源碼 yii\web\Controller 如下
/** * @inheritdoc */ public function beforeAction($action) { if (parent::beforeAction($action)) { if ($this->enableCsrfValidation && Yii::$app->getErrorHandler()->exception === null && !Yii::$app->getRequest()->validateCsrfToken()) { throw new BadRequestHttpException(Yii::t('yii', 'Unable to verify your data submission.')); } return true; } return false; }
改源碼當然不好,所以建個新控制器繼承該控制器實作beforeAction方法
public function beforeAction($action) { if (parent::beforeAction($action)) { if ($this->enableCsrfValidation) { Yii::$app->getRequest()->getCsrfToken(true); } return true; } return false; }
以上是yii2如何防止重複提交表單的詳細內容。更多資訊請關注PHP中文網其他相關文章!