9得票2回答
发送POST请求到安全操作

我有一个通过sfGuard保护的POST数据操作。这意味着如果用户未登录,POST数据将被发送到登录表单。通常情况下,这不是问题,用户继续登录,并必须重新提交数据。 不幸的是,登录表单似乎将POST数据用作与表单本身一起提交的数据。这意味着它会抱怨缺少必需的用户名和密码字段,还会抱怨缺少CS...

7得票6回答
Symfony 1.4:自定义表单CSRF错误消息

有人能告诉我在Symfony 1.4中如何自定义表单CSRF令牌错误消息吗?我正在使用sfDoctrineGuard进行登录,在这个表单中,每当会话过期且页面仍然打开时,它会抛出一个非常不友好的错误:“检测到CSRF攻击”。类似“此会话已过期。请返回主页并重试”听起来更好。 在表单类中正确的...