私はcodeigniterのcrsf保護について読んできましたが、設定ファイルでcsrfを有効にした後の進め方についてはまともなチュートリアルが見つからないようです。CSRF Codeigniter 3検証
私はコントローラの機能users/create
によって生成されたフォームを持っていて、別の関数users/submit_new
に送信しています。
crsfフィールドが自動的に生成されるように、フォームヘルパークラスを使用しました。
私が提出機能上のこの検証機能があります。
if ($this->input->post(get_csrf_token_name()) == get_csrf_hash()) {
$this->users_model->create(); }
をしかし、私が得るすべてはエラーが許可されていないアクションです。 csrfを検証する正しい方法は何ですか?または私は何か間違っているのですか?