IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

 PHP Discussion :

symfony csrf token: Required. [1.x]


Sujet :

PHP

  1. #1
    Membre régulier
    Homme Profil pro
    Analyse système
    Inscrit en
    Mars 2011
    Messages
    444
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Analyse système

    Informations forums :
    Inscription : Mars 2011
    Messages : 444
    Points : 108
    Points
    108
    Par défaut symfony csrf token: Required.
    Bonjour
    j'ai l'erreur suivent csrf token: Required.
    voila mon _form :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
        <?php $form->renderHiddenFields() ?>
          <?php echo $form->renderGlobalErrors() ?>
          <tr>
            <th><?php echo $form['nom_a1']->renderLabel() ?></th>
            <td>
              <?php echo $form['nom_a1']->renderError() ?>
              <?php echo $form['nom_a1'] ?>
                <?php echo $form['nom_a1']->renderHelp() ?>
     
     
            </td>
          </tr>
           <tr>
           <?php $formulaire2->renderHiddenFields() ?>
            <th><?php echo $formulaire2['nom_a2']->renderLabel() ?></th>
            <td>
            <?php echo $formulaire2->renderGlobalErrors() ?>
              <?php echo $formulaire2['nom_a2']->renderError() ?>
              <?php echo $formulaire2['nom_a2'] ?>
                <?php echo $formulaire2['nom_a2']->renderHelp() ?>
     
            </td>
    $formulaire2 c'est objet d'un formulaire que j'ai instancier et c'est la ou il s'affiche l'erreur c'est pour ce champ.

  2. #2
    Expert éminent
    Avatar de Michel Rotta
    Homme Profil pro
    DPO
    Inscrit en
    Septembre 2005
    Messages
    4 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : DPO
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2005
    Messages : 4 954
    Points : 8 486
    Points
    8 486
    Par défaut
    Vérifie dans le form généré en html que le champ hiden qui contiend le champ csrf est bien existant

  3. #3
    Membre régulier
    Homme Profil pro
    Analyse système
    Inscrit en
    Mars 2011
    Messages
    444
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Analyse système

    Informations forums :
    Inscription : Mars 2011
    Messages : 444
    Points : 108
    Points
    108
    Par défaut
    Si ça marche pas
    il faut ajouter
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $this->errorSchema = new sfValidatorErrorSchema($this->validatorSchema);

  4. #4
    Membre régulier
    Homme Profil pro
    Analyse système
    Inscrit en
    Mars 2011
    Messages
    444
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Analyse système

    Informations forums :
    Inscription : Mars 2011
    Messages : 444
    Points : 108
    Points
    108
    Par défaut
    Mais tu peux m'expliquer plus ce champ ça sert a quoi,je sais que c'est un champ caché mais je ne vois pas sont utilité ???et est ce que chaque input a sont Hidden ou quoi ???

  5. #5
    Expert éminent
    Avatar de Michel Rotta
    Homme Profil pro
    DPO
    Inscrit en
    Septembre 2005
    Messages
    4 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : DPO
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2005
    Messages : 4 954
    Points : 8 486
    Points
    8 486
    Par défaut
    Le CSRF est un type d'attaque des plus connus.

    Les form symfony embarquent une sécurité contre les attaques en CSRF. Il s'agit d'un champ masqué avec un jeton qui change à chaque écran et qui est testé au retour. Histoire de vérifier que celui qui envoie est aussi celui qui a reçu l'écran (et pour éviter qu'un gugus utilise un générateur de réponse en GET ou en POST pour tester les rentrées, les faiblesses....)

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [1.x] csrf token: Required. et admin generator
    Par jejeman dans le forum Symfony
    Réponses: 7
    Dernier message: 16/02/2012, 23h04
  2. [1.x] Admin generator csrf token: Required.
    Par shakly dans le forum Symfony
    Réponses: 5
    Dernier message: 17/09/2011, 13h07
  3. [1.x] csrf token: Required
    Par PinGu- dans le forum Symfony
    Réponses: 8
    Dernier message: 14/01/2011, 01h08
  4. [1.x] csrf token required : erreur dans le modèle ?
    Par cli16 dans le forum Symfony
    Réponses: 3
    Dernier message: 27/04/2010, 14h43
  5. [1.x] csrf token: Required
    Par fatbob dans le forum Symfony
    Réponses: 2
    Dernier message: 23/02/2010, 21h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo