Secutiryコンポーネントをオンにすると以下の動作を行うようになる。
- Formヘルパーによって動的に生成されたTokenがhidden要素としてフォームに自動追加される。
- POSTされたフォームのTokenを確認して、問題があるとThe request has been black-holedとして処理され、$this->request->dataは空になる。
上記の動作を無効にするには、コントローラのbeforeFilter()に
$this->Security->validatePost = false;
を追加する。
0 件のコメント:
コメントを投稿