草庐IT

YII_CSRF_TOKEN

全部标签

php - Jwt token 如何在登录系统中真正起作用?

关闭。这个问题需要更多focused.它目前不接受答案。想改进这个问题吗?更新问题,使其只关注一个问题editingthispost.关闭4年前。Improvethisquestion我正在努力为这个问题找到一个稳定的答案,但没有得到任何答案。我的疑惑是我们是否需要将用户名和密码存储在token中?如果是,那么如何存储这些数据,即这些数据在负载部分中的存储位置是在sub中吗?我们是否需要在注册时将token存储在数据库中Jwttoken是否对于同一组数据是唯一的(我认为没有时间不同的原因)如何验证用户?那首先是从输入中创建数据的标记然后创建token并使用数据库中的token验证它?如

php - 如何在 Yii 中获取相关值?

架构:CITYID(int)Name(string)Status(int)CITY_STATUSID(int)Name(string)当我显示一个城市(在ViewView中)时,我想显示相关的CITY_STATUS.Name值,而不是CITY.Status值当我添加或更新城市时,我想在下拉列表中显示所有CITY_STATUS.Names的下拉列表我如何在Yii中执行此操作? 最佳答案 猜猜我会自己回答。问题一如果您先在数据库中设置外键,关系会更容易。为此,您需要将MySQL(不是SQLite)与InnoDB引擎(不是MyISAM)一

php - CodeIgniter + jQuery UI 自动完成 = 500 内部服务器错误(带有代码)由于 CSRF 设置为 TRUE

查看代码如下:$(function(){$("#input").autocomplete({source:function(req,add){$.ajax({url:'test/ac2',dataType:'json',type:'POST',//data:req,data:'input='+req,success:function(data){if(data.response=='true'){add(data.message);}}});},minLength:2,select:function(event,ui){$(this).end().val(ui.item.value);

php - Drupal 7 token 替换

在变量中存储token替换的正确方法是什么?或者我应该直接调用他们吗?比如:$author_uid=[node:author:uid];$name=[node:title];$picture=[node:field-image-upload:file];$link=[node:url];给我一​​个错误:PHPParseerror:syntaxerror,unexpected':'我做错了什么吗?另外关于这一行:$picture=[node:field-image-upload:file];我真正想要获取的是指向该图像文件的url链接。我如何使用token执行此操作?

php - CSRF 状态 token 与提供的不匹配

这个问题在这里已经有了答案:CSRFstatetokendoesnotmatchoneprovidedFBPHPSDK3.1.1Oauth2.0(9个回答)关闭9年前。我知道stackoverflow上有很多关于“CSRF状态token与提供的token不匹配”问题的帖子。但是,我试过了,似乎并没有解决问题。你能看看我下面的代码吗?请告诉我您的想法以及如何解决问题。我已经更新到最新的PHPSDK版本。getUser();$loginUrl=$facebook->getLoginUrl(array('scope'=>'publish_stream'));if($user_id){$_SE

php - 请求无效,因为应用密码与客户端 token 相同

我的Facebook应用程序昨天运行良好,但今天无法获取access_token。我的代码是:$token_url="https://graph.facebook.com/oauth/access_token?"."client_id=".$app_id."&redirect_uri=".urlencode($my_url)."&client_secret=".$app_secret."&code=".$code;$response=file_get_contents($token_url);print_r($response);$params=null;parse_str($resp

php - PHP 记住我系统中的安全 token 是否需要 Blowfish?

我搜索过SO,我知道有很多“记住我”的问题,但我找不到专门关于使用Blowfish生成安全token的问题。我正在实现一个登录系统以使用基于cookie的“记住我”功能,我读过的所有教程要么看起来不安全(例如,只是基于时间的未加盐的md5哈希)要么看起来过于复杂.我不是要为银行或类似机构建立网站,只是想要一个合理的安全级别。我提议的系统只是为用户名创建一个128字符的随机字符串,为登录token创建第二个128字符的字符串。原始字符串将存储在cookie中,未加盐的sha1版本将进入数据库中用户帐户的行。我想我什至可以在每次加载页面时重新生成字符串。对我来说,这提供了不错的安全性(我认

php - yii2:如何在邮件中呈现 View

我可以使用swiftmailer扩展来发送邮件。我还可以包含来自@app/mail文件夹的View文件。现在我想知道如何为我的模型View包含数据,例如我有一个ModelCity.php和相关Viewview.php或index.php(grid-view)如何包含呈现的数据在邮件正文中的view.php(单条记录)或index.php中的表数据。简而言之,我想在邮件正文的View或索引中包含yii2中呈现的默认数据。你好,我见过这样的例子-Yii::$app->mailer->compose('viewName',['variable'=>$variable])另一个例子-Yii::

php - Yii2:使用 kartik 日期范围选择器在 gridview 中进行过滤

我正在尝试使用Kartik日期范围选择器在gridview中进行筛选。我有一个date_time字段作为discharge_date,小部件在gridview中显示正常,但过滤根本不起作用。这是我在Gridview中的代码:['attribute'=>'discharge_date','value'=>'discharge_date','filterType'=>GridView::FILTER_DATE_RANGE,'filterWidgetOptions'=>(['model'=>$model,'attribute'=>'discharge_date','presetDropdow

php - 带有 ReflectionClass 的 Yii2 模型不起作用

我有代码-工作正常(我不必包含ReflectionClass类):classTest{constTYPE_ONE="Numberone";constTYPE_TWO="Numbertwo";staticfunctiongetConstants(){$oClass=newReflectionClass(__CLASS__);return$oClass->getConstants();}}foreach(Test::getConstants()as$kay=>$val):echo"$kay--$val";endforeach;但是,当我尝试在Yii2代码中使用ReflectionClass