聯(lián)系官方銷售客服
1835022288
028-61286886
手機(jī)表單 跨站禁止操作 ,
一個(gè)頁(yè)面 制作,
網(wǎng)站代碼為H5自適應(yīng)一個(gè)頁(yè)面適應(yīng)所有終端,
域名 還是那個(gè)唯一域名,
因?yàn)樽赃m應(yīng),所有代碼 是一致的,
但是, 問題來了,
電腦端 表單提交 正常, 而且電腦端 瀏覽器 F12 開發(fā)者工具 手機(jī)視圖 下 調(diào)試 表單也是正常的,
手機(jī)端 就有問題了 : 微信打開, UC打開, IOS 打開 安卓打開,均提示 “跨站驗(yàn)證禁止此操作!”
我遇到的問題 和之前以為同學(xué)遇到的問題,類似 ↓
http://223987.com/wenda/22989.html
類似 ↑
不同的是,我的是一個(gè)頁(yè)面 ,一個(gè)域名, 在手機(jī)設(shè)備下 就提示 “跨站驗(yàn)證禁止此操作!”
代碼就不貼了,同一個(gè)表單,在 移動(dòng)終端設(shè)備下就提示 “跨站驗(yàn)證禁止此操作!”
大神們,你們知道什么原因嗎?
域名不同就會(huì)提示的
或者在后臺(tái)關(guān)閉跨域驗(yàn)證
參考文檔:《跨站驗(yàn)證禁止此操作》
回復(fù)迅??蚣軇?chuàng)始人 域名相同, 一個(gè)頁(yè)面 ,關(guān)閉 跨域驗(yàn)證不安全,請(qǐng)問這個(gè)是什么原因?
回復(fù)迅??蚣軇?chuàng)始人 自適應(yīng)頁(yè)面、 唯一域名 、(域名相同)、唯一頁(yè)面、表單 form ID 排除相似
表單1
<form action="" class="form-horizontal" method="post" name="myform" id="myform">
<input name="is_form" type="hidden" value="1">
<input name="is_admin" type="hidden" value="0">
<input name="is_tips" type="hidden" value="">
<input type="hidden" name="csrf_test_name" value="0dc4e447daaac7ac5b6ed54b3be057ec" />
表單2
<form action="" class="form-horizontal" method="post" name="myform" id="myform2">
<input name="is_form" type="hidden" value="2">
<input name="is_admin" type="hidden" value="0">
<input name="is_tips" type="hidden" value="">
<input name="is_form" type="hidden" value="1">
<input name="is_admin" type="hidden" value="0">
<input name="is_tips" type="hidden" value="">
<input name="csrf_test_name" type="hidden" value="0dc4e447daaac7ac5b6ed54b3be057ec">
域名唯一 URL 也是一樣的,
兩個(gè)表單 是一個(gè)頁(yè)面上的 2種表單形式, 一個(gè)在頁(yè)面,一個(gè)在 菜單下拉里面, 手機(jī)版時(shí),僅顯示表單2 , PC頁(yè)面時(shí),兩個(gè)表單表單1 ,表單2同時(shí)在,同時(shí)生效,正常使用。
手機(jī)端 時(shí),表單2 提交就提示 “跨站驗(yàn)證禁止此操作!”
也不是絕對(duì)的不安全,只是降低風(fēng)險(xiǎn)而已,我看國(guó)內(nèi)的好多cms都沒有這種跨站提交驗(yàn)證功能
沒遇到過,關(guān)閉驗(yàn)證就行了
系統(tǒng)設(shè)置,關(guān)閉跨域驗(yàn)證,多簡(jiǎn)單的事情
回復(fù)@小學(xué)生丶這個(gè) 已經(jīng)說過了,問的是不關(guān)閉情況下 找原因。
這兩個(gè)不能寫死,因?yàn)殡S時(shí)都會(huì)變化
實(shí)在不行就用創(chuàng)始人給的方法,關(guān)閉跨站驗(yàn)證
回復(fù)@易學(xué)習(xí) 沒有寫死,這個(gè)是 自動(dòng)生成的