如何在 php 中启用跨站点请求伪造 (CSRF) 的 Web 服务



我有Web和移动应用程序。 移动应用程序使用在启用了跨站点请求伪造(CSRF)的PHP代码点火器中构建的Web服务。

所以我的问题是如何访问 Web 服务? 它总是返回一条消息

<h1>An Error Was Encountered</h1>
<p>The action you have requested is not allowed.</p>

让您的请求页面至少包含一个表单输入,该输入通常是隐藏的。这将确保代码点火器将发送带有请求的令牌。

请参阅此问题和答案。

最新更新