业务经理

微信扫描以上二维码

028-61286886

技术咨询

请问我已经加了可还是返回跨站验证禁止损伤是不是还少什么要求

迅睿框架 更新 2021-03-25 17:34:07 百科仙书

请问我已经加了csrf_token,可还是返回跨站验证禁止损伤,是不是还少什么要求?

目的:ajax提交数据到自定义控制器里往数据库内插入数据。
image


方案

  • 官方研发实习技术 #1 · 2020-09-12 14:31:53
    这错误就是这个原因导致的,需要看看你二次开发的代码怎么写的,可能是写法不对,问题根源是对的
  • 百科仙书 #2 · 2020-09-12 14:37:05

    image

    主要代码就是这样。没有什么特别的。
  • 官方研发实习技术 #3 · 2020-09-12 14:42:14
    这个是提交后的代码,没有参考价值,跨站验证是表单代码,主要看表单form区域的代码
  • 百科仙书 #4 · 2020-09-12 14:46:52

    image

    您是说这个代码码?
  • 官方研发实习技术 #5 · 2020-09-12 14:52:06
    你这个代码就有弊端了,肯定要报跨站禁止提交了方法二、Ajax提交,必须在html界面使用
    {csrf_token()} : "{csrf_hash()}"
    var postData = {
     data: {
      title: askFormUserName,
      dianhua: askFormUserPhone,
      youxiang: askFormUserEmail,
      xuqiujianshu: askFormUserDescription,
     },
     {csrf_token()}: "{csrf_hash()}",
    code: askFormUserCode
    };
  • 新手上路 #6 · 2020-09-12 14:58:34
    系统设置,关闭跨站验证就是了
  • 百科仙书 #7 · 2020-09-12 14:59:40

    image

    我是这样写的呀。主要不就是这个么:
    {csrf_token()}: "{csrf_hash()}",
  • 官方研发实习技术 #8 · 2020-09-12 15:01:16
    这样写就没有任何问题了,如果任然有问题,那就不科学了,需要把url地址给我试一试百科仙书
  • 程序开发 #9 · 2020-09-12 15:06:52
    系统设置里面,关闭跨站啊多简单
  • 百科仙书 #10 · 2020-09-12 15:15:32
    http://demo.masghkj.com/index.php?s=questionnaire&c=options&m=index&cid=2&eid=1&suid=2&puid=5
    就是这个地址,请看一下。
    官方研发实习技术
  • 官方研发实习技术 #11 · 2020-09-12 15:22:56
    满意答案
    你这个没有产生提交啊,js应该有问题的,你这个数据是这样的
    image
    没有form提交部分正确的应该是这样的:
    image
    你提交的没有formData选项
  • 百科仙书 #12 · 2021-03-25 17:34:07
    @官方研发实习技术:感谢给我了提示

迅睿系统漏洞

多语言翻译Seolang
多语言翻译Seolang(2026-09-21)
1. 新增译文数据备份恢复页面,支持断点续传 2. 多语言声明中心...
AI文章生成器
AI文章生成器(2026-09-20)
任务拆分独立配置 新增AI生成关键词 新增指令模板 新增品牌信...
GEO系统
GEO系统(2026-09-20)
后台 AEO 与运营端对齐:区域、跑批、CSV、补强、剧本均可在迅睿...
GeoSeo工具箱
GeoSeo工具箱(2026-09-18)
修正菜单规范
后台二次登陆验证
后台二次登陆验证(2026-09-18)
新增邮箱验证 新增短信验证
京东云短信
京东云短信(2026-09-17)
- 验证码有效期改只读展示 - 有效期旁新增系统设置按钮 - 保...
创蓝短信
创蓝短信(2026-09-17)
- 验证码有效期改只读展示 - 有效期旁新增系统设置按钮 - 保...
火山引擎短信
火山引擎短信(2026-09-17)
- 验证码有效期改只读展示 - 有效期旁新增系统设置按钮 - 保...
外贸多语言建站
外贸多语言建站(2026-09-17)
优化独立内容过滤机制