迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務經(jīng)理
微信掃描以上二維碼
028-61286886
在線咨詢
對接了一個第三方支付,有一個回調(diào)的通知,這種通知有好幾種,既有支付通知、也有提現(xiàn)通知、也有充值通知等等,
我自定義了一個應用及控制器,用來接收,但是發(fā)現(xiàn)一個問題,就是人家的請求是post過來的,然后被框架擋住了:
跨站驗證禁止此操作,有沒有什么辦法,可以讓這一個應用或控制器不進行這種驗證,但是如果在后臺關(guān)閉的話就是整站點的都關(guān)閉了
可以,下個版本過來這個驗證
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復迅睿框架創(chuàng)始人
?? 這個版本怎么辦,領(lǐng)導等著上線呢~
只有登了,開發(fā)功能需要時間的
?? 叫單位聘請創(chuàng)始人作為開發(fā)顧問
暫時修改了一下index.php文件,您看一下這樣有沒有安全問題?
if( $_GET['s']=='aaa' && $_GET['c']=='bbb' && $_GET['m']=='ccc' ){ define('SYS_CSRF', 0); }
這樣是不是就是:只有這一個路由是不驗證跨站請求的,不會影響到其他的吧。
可以,下個版本過來這個驗證
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復迅睿框架創(chuàng)始人
?? 這個版本怎么辦,領(lǐng)導等著上線呢~
只有登了,開發(fā)功能需要時間的
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
?? 叫單位聘請創(chuàng)始人作為開發(fā)顧問
回復迅睿框架創(chuàng)始人
暫時修改了一下index.php文件,您看一下這樣有沒有安全問題?
if( $_GET['s']=='aaa' && $_GET['c']=='bbb' && $_GET['m']=='ccc' ){ define('SYS_CSRF', 0); }這樣是不是就是:只有這一個路由是不驗證跨站請求的,不會影響到其他的吧。