Ground Sunlight

Windowsで作る - PHPプログラミングの開発環境

ユーザ用ツール

サイト用ツール


apricot:usage:ja:middleware

差分

このページの2つのバージョン間の差分を表示します。

この比較画面にリンクする

両方とも前のリビジョン 前のリビジョン
次のリビジョン 両方とも次のリビジョン
apricot:usage:ja:middleware [2020/08/24 12:29]
y2sunlight [CSRF対策]
apricot:usage:ja:middleware [2020/08/24 12:29]
y2sunlight [CSRF対策]
行 299: 行 299:
 ^メソッド^機能^ ^メソッド^機能^
 |generate()|セッション内のCSRFトークンが未生成の場合、それを生成してセッションに格納します。| |generate()|セッション内のCSRFトークンが未生成の場合、それを生成してセッションに格納します。|
-|verify():bool|フォームの入力変数とセッションに格納されているCSRFトークンを比較して同じならtrueを返します。これはHTTPメソッドがPOSTの場合のみ有効です。GETの場合は常にtrueを返します。|+|verify():bool|フォームの入力変数とセッションに格納されているCSRFトークンを比較して同じならtrueを返します。これはHTTPメソッドがPOSTの場合のみ有効でGETの場合は常にtrueを返します。|
  
 フォーム内にCSRFトークンを入力変数として埋め込む方法については、「[[apricot:usage:ja:frontend#テンプレートの継承|フロントエンドのテンプレートの継承]]」内のCSRF対策を参照して下さい。 フォーム内にCSRFトークンを入力変数として埋め込む方法については、「[[apricot:usage:ja:frontend#テンプレートの継承|フロントエンドのテンプレートの継承]]」内のCSRF対策を参照して下さい。
apricot/usage/ja/middleware.txt · 最終更新: 2020/09/03 13:46 by y2sunlight