操作
Bug(バグ) #116
完了管理画面のメンバー検索フォームで static メソッドが -> で呼び出されている
開始日:
2009-10-23
期日:
進捗率:
100%
予定工数:
3.6 で発生するか:
3.8 で発生するか:
説明
問題の箇所¶
- lib/form/searchForm/opMemberProfileSearchForm.class.php
29 $this->disableCSRFProtection();
呼び出し元¶
- lib/vendor/symfony/lib/form/sfForm.class.php
873 /** 874 * Disables CSRF protection for all forms. 875 */ 876 static public function disableCSRFProtection() 877 { 878 self::$CSRFProtection = false; 879 }
発生する問題¶
- phpではエラーがでている
- 同じアクションに別のフォームを作成したときにデフォルトで CSRF トークンが発行されない
対処方法¶
- コンストラクタで CSRF を無効にする
操作