IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Symfony PHP Discussion :

Token csrf invalide


Sujet :

Symfony PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau candidat au Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2018
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes de Haute Provence (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2018
    Messages : 1
    Par défaut Token csrf invalide
    Bonjour, je débute sur Symfony. J'ai vu que les tokens crsf sont gérés automatiquement sur un formulaire, mais pour faire ma requête DELETE, je dois le vérifier à la main. Ce que j'ai fait. Mais, quand je vérifie si le token est valide, j'ai toujours un false en retour.

    Ici dans une liste d'administration d'éléments, je veux qu'ils aient chacun un bouton "Supprimer". Chacun a donc pour bouton le formulaire suivant :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <form method="POST" action="{{ path('admin.property.delete', {id: property.id}) }}">
        <input type="hidden" name="_method" value="DELETE">
        <input type="hidden" name="_token" value="{{ csrf_token('delete' ~ property.id) }}">
        <button>Supprimer</button>
     </form>
    Dans mon controller :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    /**
     * @Route("/admin/property/{id}", name="admin.property.delete", methods="DELETE")
     */
    public function delete(Property $property, Request $request) : Response
     {
         if ($this->isCsrfTokenValid('detete' . $property->getId(), $request->get('_token'))) {
             [...]
         }
     }
    Je ne rentre jamais dans le if. Si je dump ma condition :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    dump($this->isCsrfTokenValid('detete' . $property->getId(), $request->get('_token'))); // false
    j'ai un false en retour. Si je dump le token de la requête :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    dump($request->get('_token')) // "zH8HtCRBvdHtlPhUiftWaNSkeKwR7jauHTNCjZq5ChY"
    j'ai bien le token présent dans le champs hidden _token quand j'inspecte la page.

    Bref, quelqu'un a t-il une idée de comment vérifier mon token pour que je puisse DELETE dans de bonnes pratiques ?

    Merci

  2. #2
    Nouveau membre du Club
    Homme Profil pro
    Lycéen
    Inscrit en
    Octobre 2017
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 25
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Lycéen
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2017
    Messages : 5
    Par défaut 'Detete"
    Salut,

    Je ne sais pas si le sujet est toujours d'actualité (et je ne pense pas ) mais tu as juste écris 'detete' au lieu de 'delete' dans ton if, c'est pour ça que ton code ne marche pas

Discussions similaires

  1. [2.x] CSRF Token invalide
    Par siva_dashq dans le forum Symfony
    Réponses: 5
    Dernier message: 08/01/2015, 19h22
  2. [2.x] Jeton CSRF invalide
    Par blugeen dans le forum Symfony
    Réponses: 3
    Dernier message: 11/07/2013, 17h25
  3. [2.x] "The CSRF token is invalid"
    Par keokaz dans le forum Symfony
    Réponses: 1
    Dernier message: 08/11/2012, 10h19
  4. Réponses: 5
    Dernier message: 11/10/2012, 16h01
  5. csrf token invalid
    Par blacksf dans le forum Ext JS / Sencha
    Réponses: 1
    Dernier message: 08/09/2012, 12h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo