Yii支持多域名cors原理

平常我们遇到跨域问题时,常使用 cors(Cross-origin resource sharin)方式解决。不知你是否注意到,在设置响应头 Access-Control-Allow-Origin 域的值时,只允许设置一个域名,这意味着不能同时设置多个域名来共享资源。而在 Yii2 中直接使用'Origin' => ['http://www.site1.com', 'http://www.site2.com']的形式却可以设置多个 cors 域名值,Why?…

解决YII2验证码不刷新问题

在 Yii 2 中的验证码功能的确很方便,但是会存在刷新页面并不会刷新验证码的现象,不知道作者这么做有什么意图?在实际应用中,有较多的场景需要刷新页面并刷新验证码,这里在不修改框架源码的情况下,给出了可供参考的解决办法。 …

安全使用调试模式

在开发过程中我们会开启调试模式,方便我们能快速定位错误和发现潜在问题。但是,项目上线后必须关闭这类敏感信息,难道只能通过更改代码逻辑或者配置文件来实现吗?…