借助csrf实现防止表单重复提交 [ 2.0 版本 ]
首先,默认情况下,yii2的csrf验证是通过cookie来保存token验证的,要实现防止表单重复提交,得先把这个方式改成session。
修改项目配置即可实现
'components' => [
'request' => [
'enableCsrfCookie' => false
]
]
然后,csrf验证通过后,在进入下一次get请求之前是不会刷新或者清除session里保存的那个csrf token的,而验证csrf的地方在控制器的beforeAction方法里,源码 yii\web\Controller
如下
/**
* @inheritdoc
*/
public function beforeAction($action)
{
if (parent::beforeAction($action)) {
if ($this->enableCsrfValidation && Yii::$app->getErrorHandler()->exception === null && !Yii::$app->getRequest()->validateCsrfToken()) {
throw new BadRequestHttpException(Yii::t('yii', 'Unable to verify your data submission.'));
}
return true;
}
return false;
}
改源码当然不好,所以建个新控制器继承该控制器实现beforeAction
方法
public function beforeAction($action)
{
if (parent::beforeAction($action)) {
if ($this->enableCsrfValidation) {
Yii::$app->getRequest()->getCsrfToken(true);
}
return true;
}
return false;
}
其他控制器继承它就行了。
这回再连续点击表单里的提交按钮就会提示400错误了~ 欢迎拍砖~
yidashi
注册时间:2015-06-26
最后登录:2018-11-07
在线时长:86小时19分
最后登录:2018-11-07
在线时长:86小时19分
- 粉丝77
- 金钱10060
- 威望240
- 积分13320
共 7 条评论
谢谢分享!
后边稍微修改了一下,看原文地址吧。这里不让更新~为毛?
大兄弟,
'components' => [ 'request' => [ 'enableCsrfCookie' => false //这边应该是true把? ] ]
false
怎么解决404页面错误呢 重复提交后
我按照你说的测试了一下不行 还有表单中的csrf 我不给值都能提交了 修改前这样是不行的
改了以后,ajax验证一下,csrf就改变了.导致页面无法提交.
ajax 验证指定好方法, 判断好就行了.这个方法不错.
错误 亲身试验过了