2009-11-23 6 views

답변

2

나는 구운 방법을 보지 못했습니다. POST에서 올라가는 데이터에 토큰을 가져와야합니다. 위조 방지 토큰의 ID (또는 기억할 수없는 이름)는 매번 같지만 실제로주의해야하며 사용중인 안티 잊어 버린 토큰이 클라이언트에게 렌더링 된 최신 토큰인지 확인해야합니다. AJAX 앱에서 까다로워 질 수 있습니다.

+0

올바른 표시로 한 가지주의 할 점이 있습니다. 위조 방지 위조 토큰은 요청하지 않을 세션에 고유합니다. 동일한 위조 토큰을 사용하여 여러 아약스 게시물을 발행하면 성공할 수 있습니다. 내 솔루션은 폼에서 위조 토큰을 추출하는 방법을 사용하여 JQuery 포스트 콜을 사용하는 것이 었습니다. 또한 여러 양식이있는 페이지 (여러 고유 한 위조 토큰이 있음)에서 위조 방지 토큰 중 하나를 제출할 수 있음을 알았습니다. 문제가되지 않았습니다. –

+0

머리를 주셔서 감사합니다. Session을 사용하지 않으므로 각 요청마다 다른 Token을 경험 한 것입니다. –

+0

@Michael Gattuso 코드를 게시하지 않는 이유는 무엇입니까? –

관련 문제