CSRF
Le CSRF est une technique d'attaque qui exploite la confiance accordée par un site Web à un utilisateur authentifié. Pour prévenir les attaques CSRF, CLIENTXCMS propose une protection intégrée basée sur l'utilisation de jetons CSRF.
Activation de la protection CSRF
La protection CSRF est activée par défaut sur toutes les méthodes HTTP POST, DELETE et PUT. Cela signifie que chaque fois qu'une requête est envoyée avec l'une de ces méthodes, le serveur vérifie si un jeton CSRF valide est inclus dans la requête.
Utilisation des jetons CSRF dans les formulaires Twig
Pour inclure un jeton CSRF dans un formulaire Twig, vous pouvez utiliser la fonction {{ csrf_input() }}
pour générer un élément <input>
contenant le jeton CSRF, ou {{ csrf_token() }}
pour obtenir uniquement la valeur du jeton sans l'