当前位置: 首页 > 编程笔记 >

启用Csrf后POST数据时出现的400错误

刘令
2023-03-14
本文向大家介绍启用Csrf后POST数据时出现的400错误,包括了启用Csrf后POST数据时出现的400错误的使用技巧和注意事项,需要的朋友参考一下

最近一直出现这样的错误,一直在查找原因,偶然看到一篇解决的文章,分享给大家看看。

第一种解决办法是关闭Csrf

public function init(){
  $this->enableCsrfValidation = false;
}

第二种解决办法是在form表单中加入隐藏域

<input name="_csrf" type="hidden" id="_csrf" value="<?= Yii::$app->request->csrfToken ?>">

第三种解决办法是在AJAX中加入_csrf字段

var csrfToken = $('meta[name="csrf-token"]').attr("content");
$.ajax({
 type: 'POST',
 url: url,
 data: {_csrf:csrfToken},
 success: success,
 dataType: dataType
});

Yii这个匹配的过程和Yii::$app->request->csrfToken 这个值存储位置说明:

存储位置

  protected function createCsrfCookie($token)
  {
    $options = $this->csrfCookie;
    $options['name'] = $this->csrfParam;
    $options['value'] = $token;
    return new Cookie($options);
  }

校验方法

  public function validateCsrfToken($token = null)
  {
    $method = $this->getMethod();
    // only validate CSRF token on non-"safe" methods http://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html#sec9.1.1
    if (!$this->enableCsrfValidation || in_array($method, ['GET', 'HEAD', 'OPTIONS'], true)) {
      return true;
    }

    $trueToken = $this->loadCsrfToken();

    if ($token !== null) {
      return $this->validateCsrfTokenInternal($token, $trueToken);
    } else {
      return $this->validateCsrfTokenInternal($this->getBodyParam($this->csrfParam), $trueToken)
        || $this->validateCsrfTokenInternal($this->getCsrfTokenFromHeader(), $trueToken);
    }
  }

以上所述就是本文的全部内容了,希望大家能够喜欢。

 类似资料:
  • 我正在使用Spring(版本2.5.4)对RESTendpoint()进行调用。以下是我的代码: 我一直遇到400个坏请求- 这是对安全endpoint的要求-此endpoint仅接受方法。所需的值为。endpoint具有以下参数:令牌 不过,我可以看到令牌正在传入。当我将令牌作为身体的一部分提供时,我能够验证POSTMAN上的呼叫工作正常。我想知道是否有什么我错过了?

  • 我在InteliJ/Java/RestAssured中收到一个400错误的POST请求,但在Postman中没有,所以谁能告诉我哪里出错了,请先告诉Postman 我的身体参数是 现在,当我发布这篇文章时,我得到了200条回复和一个不错的新访问令牌。当我在Java/RestAssured中尝试同样的方法时,我得到一个400错误的请求错误,这就是我发布的内容。 身体 每次运行这个程序,我都会收到HT

  • 我已经在我的spring云api网关服务器上启用了CSRF。我使用angular作为GUI框架,它通过api网关调用其余服务。 我使用了自定义过滤器将CSRF令牌添加到响应标头。 当进行开机自检调用时,我看到表单数据丢失。所以我总是收到 400 个错误请求错误。 我禁用了CSRF,请求正常,没有任何问题。 有什么问题吗? 下面是我的spring云网关配置。网关仅用于将请求路由到其他微服务,它没有任

  • 我正在尝试对客户端凭据流进行身份验证,但一直返回错误400。我查看了可用的API,但看不出我做错了什么。如果有人能给我一个正确的方向,那太棒了。谢谢

  • 问题内容: 我目前在我的angularjs应用中以及每次调用时都实现新的firebase auth() 它的确返回我的诺言和错误/用户对象,但同时在控制台中引发以下错误: 似乎可以按预期工作,但我不喜欢控制台中的错误:3 编辑:完整的控制台错误(不幸的是缩小): 猜猜我必须联系Firebase支持,对吗? 问题答案: 我可以确认@bojeil的答案,该错误是预期的行为。密码正确时不会发生!

  • 我正在为一个项目使用Hackerrank API。查看官方文档,点击这里! 在他们的网站上有一个使用UNIREST的例子, 由于我使用的是axios,所以我将其转换为类似的axios代码,如下所示: 我希望这只适用于示例中所示的示例,但它给我带来了以下错误: 请求失败,状态代码为400 错误:请求失败,状态代码为400 在createError(createError.js:16) 在sett(s