2011-02-03 16 views
0

バックエンド用の設定にsecurity:trueフラグを追加し、私のdev envでうまくログインできましたが、実稼働環境では何の不運もありませんでした。私は上記のエラーを取得し続けます。あなたが私に指摘できるアイデアや指示はありますか?csrfトークン:CSRF攻撃が検出されました。バックエンド用のみ

+0

フォームの表示方法を教えてください。 – Jan

+0

ガードプラグインを経由しているので、すべて自動です。トークンはフォームに含まれています。 – Matt

+0

それは私には思っていますが、私はno_script_nameをtrueに設定しました。フォームをフロントエンドに提出しようとしていると思います。私はテストと報告をします。 – Matt

答えて

0

私の生産envではno_script_nameがtrueに設定されており、ログイン要求がトークンを認識しなかったフロントエンドアプリケーションに転送されていたため、エラーが発生しました。 vhostにDirectoryIndex backend.phpというサブドメインを設定しました。問題が解決しました。

関連する問題