八、PHP框架Laravel学习笔记——表单伪造和 CSRF 保护
生活随笔
收集整理的這篇文章主要介紹了
八、PHP框架Laravel学习笔记——表单伪造和 CSRF 保护
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
一.表單偽造
之前一直用的 GET 請求方式,而表單可以實現 POST 方式,我們來實驗下:
先在 TaskController 創建兩個方法,一個表單頁,一個接受表單數據路由;
//表單頁
Route::get('task/form', 'TaskController@form');//接受表單數據
Route::any('task/getform', function () { return \Illuminate\Support\Facades\Request::method(); });如果我們想讓某些 URL 關閉 csrf 驗證,可以設置 csrf 白名單;
白名單具體設置位置在:中間件目錄下的 VerifyCsrfToken.php 文件;
當然,不建議直接注釋掉這個驗證 csrf 功能的中間件;
總結
以上是生活随笔為你收集整理的八、PHP框架Laravel学习笔记——表单伪造和 CSRF 保护的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 十四、CSS 3新特性详解(二)——2D
- 下一篇: JS面向对象——原型式继承函数、寄生式继