Jelajahi Sumber

[Form] fixed default CSRF token generation as a token must be tied to the user somewhat

Fabien Potencier 14 tahun lalu
induk
melakukan
d326c398e2
1 mengubah file dengan 1 tambahan dan 1 penghapusan
  1. 1 1
      src/Symfony/Component/Form/Form.php

+ 1 - 1
src/Symfony/Component/Form/Form.php

@@ -60,7 +60,7 @@ class Form extends FieldGroup
         if (self::$defaultCsrfSecret !== null) {
             $this->setCsrfSecret(self::$defaultCsrfSecret);
         } else {
-            $this->setCsrfSecret(md5(__FILE__.php_uname()));
+            $this->setCsrfSecret(md5(__FILE__.session_id()));
         }
 
         if (self::$defaultCsrfProtection !== false) {