Gestion des CSRF Protection
Bonjour,
Comment faire abstraction de $request->checkCSRFProtection() pour valider un jeton de protection ?
J'utilise Symfony en tant que librairie et non framework, je ne possède donc pas le package "request".
Je parviens bien à créer le jeton que j'ai placé dans le construct de mon form.
Code:
1 2 3
| $token = uniqid(rand());
$_SESSION['token'] = $token;
$this->addCSRFProtection($token); |
En revanche, j'attends vos conseils pour la validation du jeton.
J'ai pensé réaliser cette étape au niveau du bind() ?
Que faire si le jeton est valide ? Jouer sur le validatorSchema du token ?
Merci,
Dorian