在使用Yii2时,使用jQuery发送ajax post请求时,为什么没触发csrf验证,没报[400您提交的数据无法被验证]错误。

20-07-07 22:42 字数 45 阅读 798

因为yii.js中会自动在ajax请求中添加 csrf token 的 header。

自动添加header

自动添加header

1人点赞>
关注 收藏 改进 举报
2 条评论
排序方式 时间 投票
kittyfamous

真专业啊。

Up骚年
偶尔想到这个问题感觉比较神奇,就查了一下。
请登录后发表评论
站长 @ 十七度
文章
380
粉丝
23
喜欢
191
收藏
31
排名 : 1
访问 : 130.04万
私信