Fixing formSpoofing - #63
Conversation
Fixing formSpoofing to receive body data in any method other than GET
|
Aproveitei e corrigi um erro da minha parte, onde, por não checar se o |
|
Ajustei partes do meu código anterior, corrigindo um detalhe crucial na funcionalidade principal da função Inicialmente, removi uma parte do código original por considerar desnecessária, mas percebi agora que ela é fundamental. Reintroduzi a lógica anterior, com algumas melhorias, para garantir que os dados do Um ponto interessante que observei: na versão original (sem as minhas alterações), dependendo de como e onde o request é feito, o Adicionei abaixo algumas imagens para explicar melhor o motivo desses ajustes e contextualizar a necessidade das correções. Importante: O Com JSON:Com Form: |





Nesta PR, corrigi um problema no formSpoofing que impedia a obtenção correta dos dados enviados via POST, PUT, PATCH e DELETE quando a requisição era originada de um servidor ou domínio diferente. Embora os dados fossem recebidos, não estavam sendo atribuídos corretamente ao body.
Agora, utilizei
file_get_contents("php://input")para todos os métodos (exceto o GET), juntamente comfilter_var_arrayejson_decode, de forma similar ao que era feito anteriormente comfilter_input_arrayeparse_str().Peço que revisem essa alteração e me informem se há necessidade de ajustes. Este update é crucial para que eu possa construir uma API que suporte servidores e domínios diferentes.