在laravel中预防csrf攻击的方法
1.首先,使用laravel中的csrf_token全局帮助函数 ,获得要求中的Token值;
<input type="hidden" name="_token" value="<?php echo csrf_token(); ?>">
2.要求中的Token值获得到后,使用以下命令对Token值进行调用;
{!! csrf_field() !!}
3.最后,使用VerifyCsrfToken属性将带csrf攻击的URL去掉便可;
<?phpnamespaceApp\Http\Middleware;
useIlluminate\Foundation\Http\Middleware\VerifyCsrfTokenasBaseVerifier;
classVerifyCsrfTokenextendsBaseVerifier
{
/**
*指定从CSRF验证中排除的URL
*
*@vararray
*/
protected$except=[
'testCsrf'
];
}
本文来源:https://www.yuntue.com/post/62230.html | 云服务器网,转载请注明出处!