摘要:之前簡(jiǎn)單的做了的傳遞參數(shù),可能只是大多數(shù)中的一種吧,這里做一個(gè)請(qǐng)求的實(shí)例默認(rèn)開(kāi)啟了防護(hù)功能當(dāng)然也可以關(guān)閉這個(gè)功能,設(shè)置的文件路徑如下注釋掉的就關(guān)閉了全局的防護(hù),但是一般不會(huì)這么做。
之前簡(jiǎn)單的做了url的get 傳遞參數(shù),可能只是 大多數(shù)中的一種吧,這里做一個(gè) post 請(qǐng)求的實(shí)例,laravel默認(rèn)開(kāi)啟了csrf 防護(hù)功能,當(dāng)然也可以關(guān)閉這個(gè)功能,設(shè)置的文件路徑 app/Http/Kernel.php,如下:
注釋掉的 就關(guān)閉了全局的csrf 防護(hù),但是一般不會(huì)這么做。
然后 laravel 官方文檔給了實(shí)例,說(shuō)是可以添加csrf 白名單,官方案例:
一開(kāi)始不明白stripe/*是啥意思,后來(lái)才知道是接口名,然后自己寫(xiě)了一個(gè)例子:
app/Http/routes.php 中增加post的路由地址
app/Http/Middleware/VerifyCsrfToken.php 文件中添加一下代碼:
app/Http/Controllers/HomeController.php 文件中新增如下代碼:
然后測(cè)試post接口時(shí)報(bào)錯(cuò)了:
這說(shuō)明添加進(jìn)去了沒(méi)有用,解決辦法,需要在 VerifyCsrfToken.php 中的handle 函數(shù)中進(jìn)行判斷:
然后再次進(jìn)行接口測(cè)試:
成功了有木有
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://hztianpu.com/yun/25727.html
摘要:但最近又聽(tīng)說(shuō)了另一種跨站攻擊,于是找了些資料了解了一下,并與放在一起做個(gè)比較。腳本中的不速之客全稱跨站腳本,是注入攻擊的一種。 XSS:跨站腳本(Cross-site scripting) CSRF:跨站請(qǐng)求偽造(Cross-site request forgery) 在那個(gè)年代,大家一般用拼接字符串的方式來(lái)構(gòu)造動(dòng)態(tài) SQL 語(yǔ)句創(chuàng)建應(yīng)用,于是 SQL 注入成了很流行的攻擊方式。...
摘要:應(yīng)用路由你可以很輕松地在這里注冊(cè)所有的路由。簡(jiǎn)單地告訴當(dāng)特定地址被請(qǐng)求的時(shí)候,訪問(wèn)對(duì)應(yīng)的控制器,使地址得到響應(yīng)。 本想直接繼續(xù)上實(shí)例,無(wú)奈怕一篇文章太長(zhǎng),還是先說(shuō)點(diǎn)很基礎(chǔ)的關(guān)鍵點(diǎn) 我在學(xué)習(xí)Laravel5.1,雖然剛剛開(kāi)始,認(rèn)識(shí)很淺,但還是需要做做歸納,清晰認(rèn)識(shí)建議大家到laravel學(xué)院學(xué)習(xí)laravel 1、路由(app/routes.php) 在routes.php中進(jìn)行路由設(shè)...
摘要:一背景團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來(lái)說(shuō)更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開(kāi)發(fā)自檢清單,覺(jué)得應(yīng)該也有不少讀者有需要,所以將其分享出來(lái)。 一、背景 團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來(lái)說(shuō)更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開(kāi)發(fā)自檢清單,覺(jué)得應(yīng)該也有不少讀者有需要,所以將其分享出來(lái)。 二、編碼安全 2.1 輸入驗(yàn)證 ...
摘要:一背景團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來(lái)說(shuō)更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開(kāi)發(fā)自檢清單,覺(jué)得應(yīng)該也有不少讀者有需要,所以將其分享出來(lái)。 一、背景 團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來(lái)說(shuō)更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開(kāi)發(fā)自檢清單,覺(jué)得應(yīng)該也有不少讀者有需要,所以將其分享出來(lái)。 二、編碼安全 2.1 輸入驗(yàn)證 ...
摘要:一路由目錄眾所周知,對(duì)于我們熟知的任何一款框架,例如路由系統(tǒng)都是極其重要的存在。文件用于定義界面的路由。定義在中的路由都是無(wú)狀態(tài)的,并且被分配了中間件組。生成的控制器為每個(gè)行為保留了方法,同時(shí)還包括了處理動(dòng)作和的聲明注釋。 一、路由目錄 眾所周知,對(duì)于我們熟知的任何一款PHP框架,例如TP、CI、YII、路由系統(tǒng)都是極其重要的存在。 對(duì)于laravel框架也一樣,對(duì)于數(shù)據(jù)庫(kù)的操作,無(wú)非...
閱讀 3211·2021-11-25 09:43
閱讀 1167·2021-11-24 10:22
閱讀 1517·2021-09-22 15:26
閱讀 781·2019-08-30 15:44
閱讀 2583·2019-08-29 16:33
閱讀 3876·2019-08-26 18:42
閱讀 1002·2019-08-23 18:07
閱讀 1931·2019-08-23 17:55