Как мога да изключа CSRF защитата глобално на Symfony 3 с FOSUserBundle

Имам проблем със сесиите, който води до „Неуспешно стартиране на сесията: вече е стартирана от PHP.“. Като временно решение, не искам да деактивирам CSRF защитата глобално, включително FOSUserBundle. Как мога да направя това?


person tatsuhirosatou    schedule 07.09.2017    source източник


Отговори (1)


опитайте това, достъпно на doc :

framework:
    csrf_protection:
        enabled:   false

и ако трябва да го деактивирате и във формуляра за влизане, просто отидете на вашия файл security.yml и премахнете csrf_provider от директивата form_login, не е необходимо да актуализирате класа на действие или нещо друго.

person T. Abdelmalek    schedule 07.09.2017