質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CakePHP

CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。

CSRF

クロスサイトリクエストフォージェリ (Cross site request forgeries、CSRF)は、 外部Webページから、HTTPリクエストによって、 Webサイトの機能の一部が実行されてしまうWWWにおける攻撃手法です。

Q&A

解決済

1回答

5206閲覧

CakephpでCSRF対策用のTokenが生成されない

seeeekik

総合スコア11

CakePHP

CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。

CSRF

クロスサイトリクエストフォージェリ (Cross site request forgeries、CSRF)は、 外部Webページから、HTTPリクエストによって、 Webサイトの機能の一部が実行されてしまうWWWにおける攻撃手法です。

0グッド

0クリップ

投稿2015/01/05 08:05

Securityコンポーネントを使用すると自動的に付加されるはずのtokenが生成されません。
(Securityコンポーネントが効いていません)
cakeのバージョンは2.5.4です。
保存ボタンでpostすると、blackholeメソッドに飛ばされます。
書籍、ネット等調べましたが、なぜかわかりません。お願いします。

【View】

<?php echo ($this->Form->create(array( 'type' => 'post', 'url' => array('controller' => 'コントローラー名', 'action' => 'formtest') ))); echo ($this->Form->submit('保存')); echo ($this->Form->end()); ?>

【出力】

<form action="/コントローラー/formtest" id="コントローラーForm" method="post" accept-charset="utf-8"> <div style="display:none;"> <input type="hidden" name="_method" value="POST"> </div> <div class="submit"> <input type="submit" value="保存"> </div> </form>

lang

1【コントローラーでの記述】 2public $components = array('Cookie','Security'); 3 4public function beforeFilter() { 5 parent::beforeFilter(); 6 (Cookieの設定を記述)...略 7 // $this->Security->requirePost('formtest'); 8 // $this->Security->requireAuth('formtest'); 9 10public function formtest(){ 11 $this ->layout =''; 12 echo 'Hello World'; 13 $this->autoRender = false; 14 } 15

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

自己解決

$componentを記述を書くべきControllerを間違っているという恥ずかしい誤りでした。postする先は別のコントローラーのアクションで、そちらに$componentを記述していたため、Viewにtokenが表示されませんでした

投稿2015/01/05 14:46

seeeekik

総合スコア11

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問