在 grails 中很容易添加令牌来防止表单重复提交和点击劫持。
只需将 useToken="true" 添加到表单标签:
<g:form ... useToken="true" >
但是,这不适用于 formRemote 标签。我知道我可以做普通表单并编写 js 代码来将它们转换为带有令牌的 ajax froms,但正因为如此,formRemote 标记默认不支持这很奇怪。
有什么原因,或者只是 Grails 中的(另一个)错误?
在 grails 中很容易添加令牌来防止表单重复提交和点击劫持。
只需将 useToken="true" 添加到表单标签:
<g:form ... useToken="true" >
但是,这不适用于 formRemote 标签。我知道我可以做普通表单并编写 js 代码来将它们转换为带有令牌的 ajax froms,但正因为如此,formRemote 标记默认不支持这很奇怪。
有什么原因,或者只是 Grails 中的(另一个)错误?