@knowledge

Как активировать csrf token в symfony?

Подскажите, для активации csrf защиты в symfony нужно прописать в конфигурационном файле framework.yaml следующую строчку (если быть точнее, раскомментировать)
csrf_protection: ~

после этого в каждой форме появляется поле примерно такого содержания
input type="hidden" id="_token" name="_token" value="DvlidoHHzUCVL-lMdawlMQTsFJaM-Bi1y9Jx7SF7Mkc"

Вопрос, этот токен проверяется автоматически или это настройка лишь позволяет создавать их в формах, а обрабатывать на валидность нужно в ручную?
  • Вопрос задан
  • 212 просмотров
Решения вопроса 1
padlyuck
@padlyuck
https://symfony.com/doc/current/security/csrf.html...
Forms created with the Symfony Form component include CSRF tokens by default and Symfony checks them automatically, so you don't have to anything to be protected against CSRF attacks.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы