kurcze jakis dziwny problem mam.

wczesniej chyba wszystko dzialalo, przynajmniej jak sprawdzalem a teraz jak mam na ukonczeniu projekt sie popsulo aaevil.gif

w ustawieniach settings.yml mam
Cytat
all:
.settings:
# Form security secret (CSRF protection)
csrf_secret: 0043b47b20f3asa0679cba025e1f9d3c44cbb2cca


i teraz w liscie czegos tam tworze linki do usuniecia:
  1. <?php echo link_to('usun', 'content/delete?id='.$c->getIdC), array('confirm'=>'Czy na pewno usunąć ?', 'method' => 'delete')); ?>



no w akcji mam:
  1. public function executedelete(sfWebRequest $request)
  2. {
  3. $request->checkCSRFProtection()
  4. ...
  5. }


i mimo ze w htmlu link zawiera jakis tam tokem to nie przekazuje go requestem

  1. <a href="/backend_dev.php/content/cdelete/id/41" onclick="if (confirm('Czy na pewno usunąć ?')) { var f = document.createElement('form'); f.style.display = 'none'; this.parentNode.appendChild(f); f.method = 'post'; f.action = this.href;var m = document.createElement('input'); m.setAttribute('type', 'hidden'); m.setAttribute('name', '_csrf_token'); m.setAttribute('value', '1633675fc017977138b5a26ba063013e'); f.appendChild(m);f.submit(); };return false;">usun</a>



cos robie zle ? bo zaraz zwariuje (symfony 1.4) aaevil.gif