JQuery UI диалог и защита CSRF - PullRequest
       14

JQuery UI диалог и защита CSRF

1 голос
/ 23 августа 2010

Я использую jquery ui dialog для отображения формы.К сожалению, эта функция очищает скрытый ввод с csrf token внутри моей формы.Могу ли я как-то заставить диалог не очищать это поле, или мне нужно где-то хранить этот токен и самостоятельно установить правильное поле?

1 Ответ

0 голосов
/ 23 августа 2010

Неидеальная ситуация, но почему бы не отключить защиту CSRF для рассматриваемого представления?Или у вас есть множество форм в диалоге такого типа?

В качестве альтернативы, почему бы не иметь JS, который очищает токен, паркует его где-то еще в DOM, а затем вы переопределяете проблемную функцию для клонирования ввода токена обратно?на свое первоначальное место, когда все другие действия будут выполнены?

...