久久久久久久av_日韩在线中文_看一级毛片视频_日本精品二区_成人深夜福利视频_武道仙尊动漫在线观看

yii2局部關(guān)閉(開(kāi)啟)csrf的驗(yàn)證的實(shí)例代碼

本篇文章主要介紹了yii2局部關(guān)閉(開(kāi)啟)csrf的驗(yàn)證的實(shí)例代碼。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧

上一節(jié)主要是簡(jiǎn)單地說(shuō)了一下關(guān)于yii2的防御csrf的攻擊機(jī)制,接下來(lái)說(shuō)一下關(guān)于如何全局和局部的開(kāi)啟使用csrf。

(1)全局使用,我們直接在配置文件中設(shè)置enableCookieValidation為true

request => [ 
  'enableCookieValidation' => true, 
] 

如果不需要使用csrf的話,設(shè)置'enableCookieValidation' => false,但是這是不安全的,因此yii2的yii\web\request中的enableCookieValidation默認(rèn)設(shè)置為true的,也就是默認(rèn)開(kāi)啟csrf的,所以我們也可以不配置這個(gè)值,默認(rèn)開(kāi)啟。

如果開(kāi)啟csrf,因?yàn)檫@是全局的,所以在任何的post請(qǐng)求都會(huì)要求認(rèn)證,所以我們?cè)趐ost數(shù)據(jù)的時(shí)候,就必須設(shè)置csrf的數(shù)據(jù)隱藏在表單中。

復(fù)制代碼 代碼如下:

<input type="hidden" name="_csrf" id='csrf' value="<?= Yii::$app->request->csrfToken ?>"> 

post數(shù)據(jù)的時(shí)候必須要把這個(gè)值post過(guò)去,這個(gè)值的產(chǎn)生<?= Yii::$app->request->csrfToken ?>,返回一個(gè)加密后的csrfToken。

所以無(wú)論是post表單還是ajax的post過(guò)去,都必須設(shè)置csrfToken這個(gè)值,并且要提交時(shí)要post過(guò)去。如果沒(méi)有的話,就會(huì)發(fā)生錯(cuò)誤,無(wú)法認(rèn)證通過(guò)。

(2)如果想在某些控制器不想使用csrf驗(yàn)證的話,又該如何做呢?

方法很簡(jiǎn)單,直接設(shè)置

public $enableCsrfValidation = false ,

因?yàn)檫@個(gè)Controller繼承與yii\web\Controller ,將相當(dāng)于繼承于enableCsrfValidation這個(gè)屬性,那么在創(chuàng)建控制器實(shí)例時(shí),就會(huì)在這個(gè)控制器關(guān)閉csrf功能,訪問(wèn)這個(gè)控制器的post的方式時(shí),也就不會(huì)進(jìn)行驗(yàn)證。

舉一個(gè)例子,比如我們開(kāi)發(fā)API的時(shí)候,微信那邊的接口需要post數(shù)據(jù)給我們的接口時(shí),由于微信端不知道csrfToken,所以訪問(wèn)post數(shù)據(jù)的時(shí)候,如果開(kāi)啟全局csrf的話,那肯定不能訪問(wèn)成功的。所以這時(shí)就需要關(guān)閉這個(gè)API 的csrf。

3)如果要具體關(guān)閉至某一個(gè)action呢?

有時(shí)在一些功能中,我們需要在某一個(gè)action中關(guān)閉csrf驗(yàn)證。我們知道對(duì)于csrf的驗(yàn)證是在beforeAction($Action)中實(shí)現(xiàn)的,下面我們可以在Controller中重寫beforeAction($action)這個(gè)方法

public function beforeAction($action) { 
 
  $currentaction = $action->id; 
 
  $novalidactions = ['dologin']; 
 
  if(in_array($currentaction,$novalidactions)) { 
 
    $action->controller->enableCsrfValidation = false; 
  } 
  parent::beforeAction($action); 
 
  return true; 
} 

傳入的參數(shù)$action是controller針對(duì)這個(gè)訪問(wèn)實(shí)例化的對(duì)象,里面包含很多信息,大家可以打印看看。

首先執(zhí)行$action->id獲取當(dāng)前的訪問(wèn)的action名稱。而$novalidactions是一個(gè)數(shù)組,里面是action名稱,這些action都是是你需要關(guān)閉csrf的認(rèn)證的操作(需要關(guān)閉csrf認(rèn)證的操作)。

通過(guò)當(dāng)前的訪問(wèn)的action是否在這個(gè)$novalidactions中,如果在,說(shuō)明這個(gè)action需要關(guān)閉csrf功能,所以就將這個(gè)控制器實(shí)例的設(shè)置為

$action->controller->enableCsrfValidation = false

接下來(lái)再執(zhí)行parent::beforeAction($action),此時(shí)傳入來(lái)的$action里的controller實(shí)例的enableCsrfValidation已變?yōu)閒alse。

最后一定要返回true,否則的話,不會(huì)往下執(zhí)行action操作的。

(4)如果局部開(kāi)啟呢?

首先在配置文件要設(shè)置

request => [
'enableCookieValidation' => false,
]

全局不使用csrf。

(a)要在控制器中開(kāi)啟,只需要設(shè)置

public $enableCsrfValidation = true

則整個(gè)控制器都會(huì)開(kāi)啟

(b)要在action中開(kāi)啟

public function beforeAction($action) {
$currentaction = $action->id;
$accessactions = ['dologin'];
i f(in_array($currentaction,$accessactions)) {
       $action->controller->enableCsrfValidation = true;
 }

    parent::beforeAction($action);
    return true;
}

$accessactions是需要開(kāi)啟csrf的action的名稱,將設(shè)置$action->controller->enableCsrfValidation = true,當(dāng)前操作可以開(kāi)啟csrf。

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持。

【網(wǎng)站聲明】本站除付費(fèi)源碼經(jīng)過(guò)測(cè)試外,其他素材未做測(cè)試,不保證完整性,網(wǎng)站上部分源碼僅限學(xué)習(xí)交流,請(qǐng)勿用于商業(yè)用途。如損害你的權(quán)益請(qǐng)聯(lián)系客服QQ:2655101040 給予處理,謝謝支持。

相關(guān)文檔推薦

Yii2的rule用于對(duì)模型屬性進(jìn)行驗(yàn)證,scenario用戶定義不同場(chǎng)景下需要驗(yàn)證的模型,下面這篇文章主要給大家介紹了關(guān)于Yii2中場(chǎng)景(scenario)和驗(yàn)證規(guī)則(rule)的相關(guān)資料,文中通過(guò)示例代碼介
本篇文章主要介紹了淺談使用 Yii2 AssetBundle 中 $publishOptions 的正確姿勢(shì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
這篇文章主要介紹了Yii2之組件的注冊(cè)與創(chuàng)建的實(shí)現(xiàn)方法,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友可以參考下
這篇文章主要介紹了Yii2使用駝峰命名的形式訪問(wèn)控制器的實(shí)現(xiàn)方法,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友可以參考下
下面小編就為大家?guī)?lái)一篇Yii2使用駝峰命名的形式訪問(wèn)控制器(實(shí)例講解)。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
這篇文章主要介紹了Yii2.0實(shí)現(xiàn)生成二維碼功能,結(jié)合實(shí)例形式分析了Yii2.0框架生成二維碼所涉及的相關(guān)擴(kuò)展引入步驟與使用方法,需要的朋友可以參考下
主站蜘蛛池模板: 性国产xxxx乳高跟 | 成人在线观看免费 | 91精品久久久 | av手机在线播放 | 成人一区二区三区 | 国产一区2区 | 国产黄色小视频在线观看 | 久久国产综合 | 一区二区三区四区国产 | 国产美女在线观看 | 噜久寡妇噜噜久久寡妇 | 福利网站导航 | 日韩视频区 | 一区二区三区四区视频 | 久久久国产视频 | 99精品久久久久久中文字幕 | 一区二区三区成人 | 国产精品自产拍 | 在线亚洲一区二区 | 在线播放91 | 亚洲一区 中文字幕 | 日本一区二区影视 | 综合色播 | 国产日韩精品在线 | 亚洲美女视频 | 国产精品一区二区免费 | 午夜免费网站 | 国产精品我不卡 | 亚洲一区免费视频 | 亚洲国产激情 | 欧美精品一区二区三区四区五区 | 精品一区二区三区免费视频 | 国产久| 国产欧美在线视频 | 51ⅴ精品国产91久久久久久 | 欧美一级片在线 | 黄色精品 | 亚洲欧洲一区 | 久久国产精品视频 | 欧美精品1区2区3区 精品国产欧美一区二区 | 综合视频在线 |