Silex 提供对表单自动使用 CRSF 保护的能力。问题是在使用提供的HttpCacheProvider缓存的时候不可能不缓存生成的token,所以解决方法是使用esi,但是我不能让它工作。我尝试了 2 个操作,其中一个使用包含 esi 代码和 form._token 的树枝来呈现 CRSF 令牌:
<esi:include src="/form" />
{{ form_row(form._token) }}
以及包含表单其余部分的操作“表单”,但现在不显示验证错误。这甚至可能吗?这是正确的方法吗?