yii2如何防止重复提交表单

yii2如何防止重复提交表单

yii2利用csrf防止表单重复提交

首先,默认情况下,yii2的csrf验证是通过cookie来保存token验证的,要实现防止表单重复提交,得先把这个方式改成session。

修改项目配置即可实现            (推荐学习:yii框架

'components' => [ 	'request' => [ 		'enableCsrfCookie' => false 	] ]

然后,csrf验证通过后,在进入下一次get请求之前是不会刷新或者清除session里保存的那个csrf token的,而验证csrf的地方在控制器的beforeAction方法里,源码 yiiwebController 如下

/** * @inheritdoc */ public function beforeAction($action) { 	if (parent::beforeAction($action)) { 		if ($this->enableCsrfValidation && Yii::$app->getErrorHandler()->exception === null && !Yii::$app->getRequest()->validateCsrfToken()) { 			throw new BadRequestHttpException(Yii::t('yii', 'Unable to verify your data submission.')); 		} 		return true; 	}   	return false; }

改源码当然不好,所以建个新控制器继承该控制器实现beforeAction方法

public function beforeAction($action) { 	if (parent::beforeAction($action)) { 		if ($this->enableCsrfValidation) { 			Yii::$app->getRequest()->getCsrfToken(true); 		} 		return true; 	}   	return false; }

© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享