2016-06-13 7 views
3

私はGoogleのChromeで問題を持っている行います。 含まれるHTMLインポートは2回読み込まれます。Google ChromeはHTMLのインポート(ポリマー)複数回

enter image description here

Chromeは、サーバに2要求を行いますが、インポートされたファイル内のJavaScriptを一度に実行されます。その結果、トークンはリクエストごとに2回生成され、Chromeは最初のファイルの内容のみを古いトークンに置きますので、CSRF保護が解除されます。

このような状況は、デベロッパーツールが開いている場合にのみ発生します。

チェックリストが行わ:

  1. インポートが
  2. FirefoxとIEつの要求作る複製されません
  3. インポートされたファイル内
  4. JSのにconsole.logは :有効化とキャッシュを無効に一度
  5. ログインには違いはありません

答えて

5

これはChromeの最新リリース(51.0.2704.84)でissueと表示されています。 ChromeのCanary(53.0.2766.0)で修正されたようですが、簡単な例を試してみたところ、Networkタブには1つのリクエストしか表示されていないためです。

関連する問題