CSRF令牌附加到请求

时间:2014-12-08 07:50:47

标签: php apache csrf

我有一个在两个不同服务器上运行的OpenCart商店(开发和分段完全相同的站点)。在服务器#1上,一切都按预期工作,但在服务器#2上,我突然看到参数CSRF_TOKEN = xxxxxxx附加到各种但不是所有URL。

这是从哪里来的???

例如,如果我按“添加到购物车” - 按钮jQuery会抛出以下异常: 错误:语法错误,无法识别的表达式:?CSRF_TOKEN = xxxxxxx

由于这个神秘的CSRF_TOKEN,我也得到了许多其他错误。 如果我将鼠标悬停在某些链接上,我会将CSRF_TOKEN视为URL的一部分,但它不在源代码中,但不知何故最终会在客户端中显示。

我正在运行Apache 2.2.29和PHP 5.4.32。我不知道这是从哪里来的或者该怎么办 - 关于这里发生了什么的任何想法?

1 个答案:

答案 0 :(得分:0)

我的托管服务提供商确认这是服务器上的安全规则导致问题并帮助我解决问题。