Ответ 1
Используйте это:
public function beforeAction($action)
{
$this->enableCsrfValidation = false;
return parent::beforeAction($action);
}
Приложение yii2 работало нормально до вчерашнего дня, однако сегодня при отправке формы отображается ошибка. "Неверный запрос (№ 400) Не удалось проверить отправку ваших данных".
Я нашел много таких вопросов в stackoverflow, где люди предлагают отключить проверку подлинности csrf. Я также попытался отключить проверку csrf. Я даже обновил свой композитор, но он не работает.
предложите любое другое возможное решение.
Это мой код формы: -
<h2>Open an Account</h2>
<?php
$form = ActiveForm::begin([
'id' => 'live-account-form',
'enableClientValidation' => true,
'fieldConfig' => [
'template' => '{input}{error}',
'options' => [
'tag' => false,
]
],
'options' => [
'class' => 'form-horizontal'
]
]);
?>
<div class="form-group">
<label for="signupform-first_name" class="col-sm-3 control-label">First Name*</label>
<div class="col-sm-9 field-signupform-first_name">
<?= $form->field($model, 'first_name')->textInput(['placeholder' => "Enter First Name"]) ?>
</div>
</div>
<div class="form-group">
<label for="singupform-last_name" class="col-sm-3 control-label">Last Name*</label>
<div class="col-sm-9 field-signupform-last_name">
<?= $form->field($model, 'last_name')->textInput(['placeholder' => 'Enter Last Name']) ?>
</div>
</div>
<div class="form-group">
<label for="signupform-email" class="col-sm-3 control-label">Email*</label>
<div class="col-sm-9 field-signupform-email">
<?= $form->field($model, 'email')->textInput(['placeholder' => "Enter Email Address"]) ?>
</div>
</div>
<div class="form-group">
<label for="signupform-country" class="col-sm-3 control-label">Country*</label>
<div class="col-sm-9 field-signupform-country">
<?= $form->field($model, 'country')->dropDownList(
ArrayHelper::map(PhCountry::find()->all(), 'intid', 'country_name'),
[
'prompt' => 'Select Country',
'onchange' => '$( "select#signupform-country_code" ).html("showLoading");
$.get( "index.php/site/fetch-country-code?id='.'"+$(this).val(),
function(data) {
$( "#signupform-country_code" ).val(data);
});'
]
) ?>
</div>
</div>
<div class="form-group">
<label class="col-sm-3 control-label">Phone Number*</label>
<div class="col-sm-9 phone-number-div">
<div>
<?= $form->field($model, 'country_code')->textInput(['placeholder' => 'Code', 'class' => 'country-code form-control']) ?>
</div>
<div class="field-signupform-phone">
<?= $form->field($model, 'phone')->textInput(['placeholder' => 'Enter Phone Number', 'class' => 'enter-phone-number form-control']) ?>
</div>
</div>
</div>
<button type="submit" class="btn btn-default">Create Account</button>
<?php
ActiveForm::end();
?>
и это мой код действия внутри контроллера: -
public function actionIndex()
{
Yii::$app->controller->enableCsrfValidation = false;
$model = new SignupForm();
if ($model->load(Yii::$app->request->post())) {
//print_r($model);
if ($user = $model->signup()) {
if($model->sendRegistrationEmail($user)) {
Yii::$app->session->setFlash('emailSent', 'An email containing confirmation link is sent to your email Address.');
if (Yii::$app->getUser()->login($user)) {
return $this->goHome();
}
}
}
//exit;
}
return $this->render('index', [
'model' => $model,
]);
}
Используйте это:
public function beforeAction($action)
{
$this->enableCsrfValidation = false;
return parent::beforeAction($action);
}
Вы можете использовать приведенную ниже конфигурацию в своем основном файле конфигурации, чтобы глобально отключить проверку csrf во всем приложении.
$config = [
'components' => [
'request' => [
'enableCsrfValidation' => false,
],
],
];
Есть два способа попробовать. Сначала увеличьте размер post_max_size в php.ini. Обновление композитора при втором запуске и удаление файла cookie следующим образом: - самообновление композитора - обновление композитора - удаление файла cookie
Я использую расширенный шаблон и столкнулся с этой проблемой. После долгих ударов головой я заметил, что метатег _csrf, используемый в yii, запеченный в формах, получил название "_csrf-frontend" (конечно, на внешнем интерфейсе). Также файл cookie запроса был назван так же.
При условии, что заголовок в вашем макете регистрирует метатег
<?php $this->registerCsrfMetaTags() ?>
Отправьте _csrf с тем же именем, что и метатег в вашем ajax. Yii также предоставляет помощь для этого
<?=Yii::$app->request->csrfParam?>
Быстрый пример:
var postData = {
someparam : somevalue,
'<?=Yii::$app->request->csrfParam?>': '<?=Yii::$app->request->getCsrfToken()?>'
}
$.ajax({
type: 'post',
data: postData,
url: dataURL,
})
Полезная информация здесь: https://yii2-cookbook-test.readthedocs.io/csrf/