作者热门文章
- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
当用户登录后,他可以使用一个小表单进行搜索。这是对 Controller 的 AJAX 请求。我可以多次执行此操作。但是,当我尝试重新加载页面时,用户已注销并需要重新登录。
这是我的 JS:
var CFG = {
url: '<?php echo $this->config->item('base_url'); ?>',
token: '<?php echo $this->security->get_csrf_hash(); ?>'
};
$(function()
{
$('#personen_search_result').hide();
$('#search_alert').hide();
$.ajaxSetup(
{
data:
{
token:CFG.token
}
});
$(document).ajaxSuccess(function(e,x)
{
var result = $.parseJSON(x.responseText);
$('input:hidden[name="token"]').val(result.token);
$.ajaxSetup(
{
data:
{
token: result.token
}
});
});
$( "#submit_personen" ).click(function(event)
{
event.preventDefault();
var namelast = $('#namelast').val();
var dateofbirth = $('#dateofbirth').val();
var rijksregisternr = $('#rijksregisternr').val();
var email = $('#email').val();
var hosid = <?php echo $this->session->hosid; ?>;
$.ajaxSetup(
{
data:
{
nameLast: namelast,
dateofBirth: dateofbirth,
rijksregisterNr: rijksregisternr,
email: email,
hosid: hosid
}
});
$('#table_personen').html("");
$('#search_alert').html("").hide();
$.post(CFG.url + 'persoon/js_retrieve', function(data)
{
if(data['status'] == 200)
{
var personenrows = data['html'];
$('#table_personen').append (personenrows);
if (!$('#personen_search_result').is(':visible'))
$('#personen_search_result').slideToggle();
}
else if (data['status'] == 400)
{
var message = data['html'];
$('#search_alert').append(message);
if (!$('#search_alert').is(':visible'))
$('#search_alert').slideToggle();
}
}, 'json');
});
});
这是我的 Controller :
public function js_retrieve()
{
// Data preperations
// Query Builder
if ($result->num_rows() == 0)
{
// No result: error message
$data['html'] = '<span class="alert">Geen personen gevonden.</span>';
$data['status'] = 400;
}
else
{
// Good result, show list in table
// table header
$html = '<thead class="thead-light"><tr><th>Naam</th>th>Voornaam</th><th>Geboortedatum</th><th>Rijksregister</th><th>status</th></tr><tbody>';
// create rows
foreach ($result->result_array() as $row)
{
$html .=
'<tr>/\n<td><a href="'. base_url( 'persoon/detail/' .$row['id'] ) .'">' . $row['NameLast'] .', '. $row['NameFirst'] . '</a></td>/\n<td>' . $row['DateofBirth'] . '</td>/\n<td>' . $row['RijksRegisterNumber'] . '</td>/\n<td>' . $row['Status'] . '</td></tr>';
}
// close body
$data['html'] = $html . '</tbody>';
// status
$data['status'] = 200;
}
// Set CSRF token hash & headers
$data['oldtoken'] = $this->input->post('token');
$data['token'] = $this->security->get_csrf_hash();
if (!headers_sent())
{
header('Cache-Control: no-cache, must-revalidate');
header('Expires: ' . date('r'));
header('Content-type: application/json');
}
// return result
exit( json_encode($data , JSON_FORCE_OBJECT) );
}
谁能给我一些指导?
PS:这些是我的配置:
$config['csrf_token_name'] = 'token';
$config['csrf_cookie_name'] = 'csrf_cookie_name';
$config['csrf_expire'] = 7200;
$config['csrf_regenerate'] = FALSE;
$config['csrf_exclude_uris'] = array();
最佳答案
与其说这是一个答案,不如说它是一个故障排除测试,时间太长,无法发表评论。试试这个:
$this->output->set_header('Cache-Control: no-store, no-cache, must-revalidate');
$this->output->set_content_type('application/json');
$this->output->set_output(json_encode($data, JSON_FORCE_OBJECT));
$this->output->_display();
exit;
关于php - 代码点火器 & CSRF,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47159077/
我正在使用 Codeigniter,问题是我的 Controller 中有重复很多的特定代码,我需要将这段代码放在一个地方,然后在 Controller 中调用它。 例子: public funct
我真的很想知道我该怎么做,我有 3 个页面具有指向 1 个页面的相同链接,现在我想要做的是拥有 1 个足够智能的按钮来获取使用了 3 个页面中的哪一个转到该页面并使用它作为返回上一页的链接。 如果有人
我需要从 site_url() 返回值中删除 index.php我不希望搜索引擎缓存我的 URL 包含 index.php。 我通过设置 .htaccess 文件从 url 中删除了 index.ph
我是一名优秀的程序员,十分优秀!