在维护页面上的contao中生成请求令牌

时间:2016-11-10 08:11:41

标签: php security contao

我正在尝试将简报表格插入维护页面。我目前正在使用contao 3.5+。我已经连接api但是在简报注册页面上我试图将请求令牌作为隐藏字段发送,我无法在维护页面上专门生成。

目前我发送以下内容

<input type="hidden" name="REQUEST_TOKEN" value="{{request_token}}" />

插入标记{{request}}令牌应该像其他页面一样生成随机字符串。但是,它似乎不适用于维护页面。所以,这里有任何开发商。真的很感激,如果你能让我在这里。

对于时事通讯,我使用来自contao repo的现有hc_newsletter插件。

1 个答案:

答案 0 :(得分:3)

\Controller::replaceInsertTags(…)

仅在前端执行。使用像

这样的东西
<input type="hidden" name="REQUEST_TOKEN" value="<?= REQUEST_TOKEN ?>">
取而代之(取决于你如何回显输入),即直接回显REQUEST_TOKEN常数。