2015-10-31 18 views
0

我正在開發一個CI網站,我已經啓用了我的表單的CSRF,我正在使用我的網站。 問題是我想要一個表單不使用CSRF令牌。 原因是用戶要觀看視頻,並且視頻的播放時間稍長一些,並且由於安全原因,我無法延長令牌的到期時間。 此外,表單不需要安全,因爲我對數據進行了其他硬編碼過濾和消毒處理,用戶無法複製表單鏈接並從其他位置使用表單。CSRF標記Codeigniter

該表單可能繞過CSRF標記嗎?

Regards

回答

1

我找到了解決方案。 對於那些誰是想了解一下這裏就同一問題的答案:

在config.php文件,你讓CSRF令牌存在是接受URI的許可清單CSRF機制,忽視了一個數組元素 $config['csrf_exclude_uris']