170 похожих чатов

Вопрос по yii2 Есть форма на странице и кнопка за пределами

формы.
По кнопке отправляется ajax пост запрос к другому контроллеру. Запрос отрабатывает нормально.
После этого отправляю форму, появляется ошибка "не удалось проверить переданные данные"

Если просто отправляю форму, то никаких ошибок.

я так понял, что это из-за csrf. Когда отключаю его проверку, то все ок. В какую сторону копать?

11 ответов

11 просмотров
Stas- Автор вопроса

зачем? Я вижу все движения в логах и дебаг панели. Просто я не знаю, что именно искать

отключить csrf, это ненужная штука нынче

оно ж не для безопасности, а чтобы гарантировать что запрос с твоего сервера типа. Но кто мешает дергать каждый раз старницу перед тем как делать запрос в апи(или чо там)?

The Ant 🐜
оно ж не для безопасности, а чтобы гарантировать ч...

Немного не так. При рендеринге страницы в форму закладывается сгенерированный токен. Каждый раз новый. Соответственно, даже если ты дёрнешь страницу и подставишь токен в запрос, то у тебя сессия будет уже другая, сервер это не зачтёт. CSRF-атаки же используются в связке с XSS. Вот против таких атак этот метод всё ещё эффективен.

Владислав Субботин
В каком фреймворке?

В Ларе и Симфе вроде так. Он генерится и торчит один и тот же.

Stas- Автор вопроса
Павел Г.
Нихера он не новый... я сам охерел)

Только что проверил, каждый раз новый генерится

Stas
Только что проверил, каждый раз новый генерится

Банально где то было, что для простоты можно скопировать scrf и исопльзовать в постмане.

Stas
Только что проверил, каждый раз новый генерится

Порверил симфу и лару - не меняется. Хз где у вас меняется.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Всем привет. Возможно ли выполнить код ahk без интерпритатора? Имея только скомпилированный ехе файл? Например как функция eval
proxy
6
Карта сайта