成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

laravel認(rèn)識(shí)之 路由控制(二) csrf 白名單設(shè)置

springDevBird / 2129人閱讀

摘要:之前簡單的做了的傳遞參數(shù),可能只是大多數(shù)中的一種吧,這里做一個(gè)請(qǐng)求的實(shí)例默認(rèn)開啟了防護(hù)功能當(dāng)然也可以關(guān)閉這個(gè)功能,設(shè)置的文件路徑如下注釋掉的就關(guān)閉了全局的防護(hù),但是一般不會(huì)這么做。

之前簡單的做了url的get 傳遞參數(shù),可能只是 大多數(shù)中的一種吧,這里做一個(gè) post 請(qǐng)求的實(shí)例,laravel默認(rèn)開啟了csrf 防護(hù)功能,當(dāng)然也可以關(guān)閉這個(gè)功能,設(shè)置的文件路徑 app/Http/Kernel.php,如下:

注釋掉的 就關(guān)閉了全局的csrf 防護(hù),但是一般不會(huì)這么做。

然后 laravel 官方文檔給了實(shí)例,說是可以添加csrf 白名單,官方案例:

一開始不明白stripe/*是啥意思,后來才知道是接口名,然后自己寫了一個(gè)例子:
app/Http/routes.php 中增加post的路由地址

app/Http/Middleware/VerifyCsrfToken.php 文件中添加一下代碼:

app/Http/Controllers/HomeController.php 文件中新增如下代碼:

然后測試post接口時(shí)報(bào)錯(cuò)了:

這說明添加進(jìn)去了沒有用,解決辦法,需要在 VerifyCsrfToken.php 中的handle 函數(shù)中進(jìn)行判斷:

然后再次進(jìn)行接口測試:

成功了有木有

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/25727.html

相關(guān)文章

  • 總結(jié) XSS 與 CSRF 兩種跨站攻擊

    摘要:但最近又聽說了另一種跨站攻擊,于是找了些資料了解了一下,并與放在一起做個(gè)比較。腳本中的不速之客全稱跨站腳本,是注入攻擊的一種。 XSS:跨站腳本(Cross-site scripting) CSRF:跨站請(qǐng)求偽造(Cross-site request forgery) 在那個(gè)年代,大家一般用拼接字符串的方式來構(gòu)造動(dòng)態(tài) SQL 語句創(chuàng)建應(yīng)用,于是 SQL 注入成了很流行的攻擊方式。...

    jcc 評(píng)論0 收藏0
  • laravel-0.0.2】基礎(chǔ)1-路由

    摘要:應(yīng)用路由你可以很輕松地在這里注冊(cè)所有的路由。簡單地告訴當(dāng)特定地址被請(qǐng)求的時(shí)候,訪問對(duì)應(yīng)的控制器,使地址得到響應(yīng)。 本想直接繼續(xù)上實(shí)例,無奈怕一篇文章太長,還是先說點(diǎn)很基礎(chǔ)的關(guān)鍵點(diǎn) 我在學(xué)習(xí)Laravel5.1,雖然剛剛開始,認(rèn)識(shí)很淺,但還是需要做做歸納,清晰認(rèn)識(shí)建議大家到laravel學(xué)院學(xué)習(xí)laravel 1、路由(app/routes.php) 在routes.php中進(jìn)行路由設(shè)...

    jerryloveemily 評(píng)論0 收藏0
  • Web安全開發(fā)規(guī)范手冊(cè)V1.0

    摘要:一背景團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來說更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開發(fā)自檢清單,覺得應(yīng)該也有不少讀者有需要,所以將其分享出來。 一、背景 團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來說更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開發(fā)自檢清單,覺得應(yīng)該也有不少讀者有需要,所以將其分享出來。 二、編碼安全 2.1 輸入驗(yàn)證 ...

    Yuqi 評(píng)論0 收藏0
  • Web安全開發(fā)規(guī)范手冊(cè)V1.0

    摘要:一背景團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來說更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開發(fā)自檢清單,覺得應(yīng)該也有不少讀者有需要,所以將其分享出來。 一、背景 團(tuán)隊(duì)最近頻繁遭受網(wǎng)絡(luò)攻擊,引起了技術(shù)負(fù)責(zé)人的重視,筆者在團(tuán)隊(duì)中相對(duì)來說更懂安全,因此花了點(diǎn)時(shí)間編輯了一份安全開發(fā)自檢清單,覺得應(yīng)該也有不少讀者有需要,所以將其分享出來。 二、編碼安全 2.1 輸入驗(yàn)證 ...

    Ryan_Li 評(píng)論0 收藏0
  • windows下laravel5.5手寫教程2路由Eloquent ORM操作(適合初學(xué)者)

    摘要:一路由目錄眾所周知,對(duì)于我們熟知的任何一款框架,例如路由系統(tǒng)都是極其重要的存在。文件用于定義界面的路由。定義在中的路由都是無狀態(tài)的,并且被分配了中間件組。生成的控制器為每個(gè)行為保留了方法,同時(shí)還包括了處理動(dòng)作和的聲明注釋。 一、路由目錄 眾所周知,對(duì)于我們熟知的任何一款PHP框架,例如TP、CI、YII、路由系統(tǒng)都是極其重要的存在。 對(duì)于laravel框架也一樣,對(duì)于數(shù)據(jù)庫的操作,無非...

    BlackFlagBin 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<