我有Web和移动应用程序。 移动应用程序使用在启用了跨站点请求伪造(CSRF)的PHP代码点火器中构建的Web服务。
所以我的问题是如何访问 Web 服务? 它总是返回一条消息
<h1>An Error Was Encountered</h1>
<p>The action you have requested is not allowed.</p>
让您的请求页面至少包含一个表单输入,该输入通常是隐藏的。这将确保代码点火器将发送带有请求的令牌。
请参阅此问题和答案。