企业🤖AI Agent构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
#表单令牌 HDPHP 框架支持表单令牌验证功能,可以有效防止伪造表单提交。 ##配置 配置文件为config/app.php: ``` //是否开启令牌验证 默认关闭 'token_on' =>true, //令牌验证的表单隐藏字段名称 'token_name' =>'__TOKEN__', //令牌验证出错后是否重置令牌 默认为true 'token_reset' =>true, ``` 系统会在模板文件的form表单中生成隐藏域,用于实现表单令牌验证。 ##临时关闭验证 如果不希望令牌验证,可以在控制器关闭令牌验证: ``` c('app.token_on',false); ``` ##验证时机 使用create方法会自动进行令牌验证,也可以使用checkToken()模型方法手动验证令牌。 ``` $User = m("User"); // 实例化User对象 // 手动进行令牌验证 if(!$User->checkToken()) { echo '令牌验证错误'; } ```