токен csrf: обнаружена атака CSRF. только для бэкенда в производстве - PullRequest
0 голосов
/ 03 февраля 2011

Я добавил флажок security: true в мои настройки для бэкэнда и смог очень хорошо войти в свою среду разработки, но безуспешно. Я продолжаю получать вышеуказанную ошибку. Какие-нибудь идеи или указания, на которые вы могли бы указать мне?

1 Ответ

0 голосов
/ 04 февраля 2011

Ошибка была из-за того, что в моей рабочей среде для no_script_name установлено значение true, а запрос на вход в систему передавался во внешнее приложение, которое не распознало токен. Я установил поддомен с DirectoryIndex backend.php, установленным в vhost. Задача решена.

...