2010-11-30 3 views
2

CSRF 보호를 활성화하기 위해 Symfony 문서를 찾을 수 없습니다 (보호 기능이없는).symfony로 CSRF 보호

토큰 등으로 csrf_protection을 설정했지만 양식이 실패하고 제대로 작동하는 데 필요한 것이 있습니다.

답변

2

확인하는 것이 :

  • 은 CSRF 토큰이
  • CSRF 토큰의 형식은 클래스 내부 비활성화되지 않습니다 템플릿 형태로 렌더링되는
  • settings.yml에 대한 항목이 (가 나 부모님)

... 그게 효과가있다.

0

템플릿에서 수동으로 렌더링을 시도하면 기본적으로 켜져 있어야합니다. {{ form_widget(formName._token) }}

이 나던 작품은 양식 방법 setDefaultOptions

$resolver->setDefaults([ 
     'csrf_protection' => true 
    ]); 
에 추가하려고하면