代码之家  ›  专栏  ›  技术社区  ›  gruszczy

jQuery用户界面对话框和CSRF保护

  •  1
  • gruszczy  · 技术社区  · 14 年前

    我正在使用 jquery ui dialog 显示窗体。不幸的是,此函数清除隐藏的输入 csrf token 在我的身体里。我是否可以以某种方式强制Dialog不清除此字段,或者我是否必须将此令牌存储在某个地方并自己设置正确的字段?

    1 回复  |  直到 14 年前
        1
  •  -3
  •   Steve Jalim    14 年前

    不理想的情况下,但为什么不禁用有关视图的CSRF保护?或者在这种对话框中有很多表单?

    或者,为什么不让一些JS来抓取令牌,将其放在DOM的其他地方,然后重写有问题的函数,在完成所有其他活动后将令牌输入克隆回其原始位置?