Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
二次元的罪恶王冠
beego
提交
10f4e822
B
beego
项目概览
二次元的罪恶王冠
/
beego
与 Fork 源项目一致
从无法访问的项目Fork
通知
1
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
B
beego
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
10f4e822
编写于
8月 07, 2013
作者:
A
astaxie
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
add XSRFExpire
上级
b191e96f
变更
3
显示空白变更内容
内联
并排
Showing
3 changed file
with
13 addition
and
1 deletion
+13
-1
beego.go
beego.go
+2
-0
config.go
config.go
+3
-0
controller.go
controller.go
+8
-1
未找到文件。
beego.go
浏览文件 @
10f4e822
...
...
@@ -46,6 +46,7 @@ var (
ErrorsShow
bool
//set weather show errors
XSRFKEY
string
//set XSRF
EnableXSRF
bool
XSRFExpire
int
CopyRequestBody
bool
//When in raw application, You want to the reqeustbody
)
...
...
@@ -76,6 +77,7 @@ func init() {
HttpServerTimeOut
=
0
ErrorsShow
=
true
XSRFKEY
=
"beegoxsrf"
XSRFExpire
=
60
ParseConfig
()
}
...
...
config.go
浏览文件 @
10f4e822
...
...
@@ -195,6 +195,9 @@ func ParseConfig() (err error) {
if
enablexsrf
,
err
:=
AppConfig
.
Bool
(
"enablexsrf"
);
err
==
nil
{
EnableXSRF
=
enablexsrf
}
if
expire
,
err
:=
AppConfig
.
Int
(
"xsrfexpire"
);
err
==
nil
{
XSRFExpire
=
expire
}
}
return
nil
}
controller.go
浏览文件 @
10f4e822
...
...
@@ -35,6 +35,7 @@ type Controller struct {
_xsrf_token
string
gotofunc
string
CruSession
session
.
SessionStore
XSRFExpire
int
}
type
ControllerInterface
interface
{
...
...
@@ -353,7 +354,13 @@ func (c *Controller) XsrfToken() string {
fmt
.
Fprintf
(
h
,
"%s:%d"
,
c
.
Ctx
.
Request
.
RemoteAddr
,
time
.
Now
()
.
UnixNano
())
tok
:=
fmt
.
Sprintf
(
"%s:%d"
,
h
.
Sum
(
nil
),
time
.
Now
()
.
UnixNano
())
token
=
base64
.
URLEncoding
.
EncodeToString
([]
byte
(
tok
))
c
.
Ctx
.
SetCookie
(
"_xsrf"
,
token
)
expire
:=
0
if
c
.
XSRFExpire
>
0
{
expire
=
c
.
XSRFExpire
}
else
{
expire
=
XSRFExpire
}
c
.
Ctx
.
SetCookie
(
"_xsrf"
,
token
,
expire
)
}
c
.
_xsrf_token
=
token
}
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录