CSRRF令牌验证在Orangehrm上失败

时间:2018-11-19 11:10:50

标签: php symfony caching csrf browser-cache

OrangeHRM平台(人力资源管理)出现错误。

问题在于,一段时间(例如15分钟)后登录到站点时,站点将刷新,并在下图显示错误。再次登录时,一切都会按预期进行。

因此我想将csrf值存储在缓存中,并在首次尝试登录时使用。失败并刷新后,网站将使用真实的非缓存csrf值。

我发现某个人遇到同样的问题here(stackoverflow.com)。问题的答案是他们仅在http上提供站点服务。就我而言,该错误也存在于生产环境中,因此这不是https问题。

欢迎提出任何想法。

Error screenshot

0 个答案:

没有答案