新版后,跨站提交會跨站驗證禁止此操作。
a網(wǎng)站如果提交數(shù)據(jù)到b網(wǎng)站,請問這個csrf_token和csrf_token是在A網(wǎng)站生成提交嗎?但是好像一提交已經(jīng)是被攔截的。
如果用CSRF過濾白名單,在b站的插件下建立文件,uri怎么填寫呢?
如果連接是 http://xunrui.com/index.php?s=xapi&c=home&m=addcontent 白名單是不是這樣配置?但是好像不生效啊
<?php
/**
* CSRF過濾白名單
*/
return [
'home' => [
'/index.php?s=xapi&c=home&m=addcontent',
],
];
'home' => [ 'xapi/home/addcontent', ],開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
系統(tǒng)設(shè)置里面可以關(guān)閉的,新安裝默認是關(guān)閉狀態(tài)
回復(fù)@迅??蚣苈?lián)合創(chuàng)始人 xapi是b網(wǎng)站接收數(shù)據(jù)發(fā)布文章的接口插件,
還是不行 提交還是報錯
跨站驗證禁止此操作
http://xunrui.com/index.php?s=xapi&c=home&m=addcontent
回復(fù)@曹海峰 謝謝回答,如果關(guān)閉,這個功能官方開發(fā)就沒什么意義了