(閉じる)

タグ :

科学・学問 12 users このエントリーをはてなブックマークに追加

CakePHP2のセキュリティコンポーネントでCSRF対策のみ行う - cakephperの日記(CakePHP, MongoDB)

cakePHPCakePHP1のセキュリティコンポーネントは、CSRF対策と、フォーム改竄対策がセットであるため、例えばjavascriptで動的にフォームなどを追加するとチェックに引っかかります。CakePHP2からは、CSRF対策とフォーム改竄対策がそれぞれオプションでOFFにできます(デフォルトではどちらも有効) CSRF対策のみ行いたい場合は、コントローラコンポーネント指定でvalidatePostをfalseにします。 public $components = array( 'Security... > このページを見る

最終更新時間: 2012年02月04日03時19分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • CakePHP2のセキュリティコンポーネントでCSRF対策のみ行う - cakephperの日記(CakePHP, MongoDB) 2012/02/07
  • 俺が前に書いたエントリに似てる 2012/02/06

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?