laravel如何防护csrf攻击

1949idc 2年前 (2024-09-13) 阅读数 431 #智能运维

在laravel中预防csrf攻击的方法

1.首先,使用laravel中的csrf_token全局帮助函数 ,获取请求中的Token值;

<input type="hidden" name="_token" value="<?php echo csrf_token(); ?>">

2.请求中的Token值获取到后,使用以下命令对Token值进行调用;

{!! csrf_field() !!}

3.最后,使用VerifyCsrfToken属性将带csrf攻击的URL去掉即可;

<?php

namespace App\Http\Middleware;

use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken as BaseVerifier;

class VerifyCsrfToken extends BaseVerifier

{

/**

* 指定从 CSRF 验证中排除的URL

*

* @var array

*/

protected $except = [

'testCsrf'

];

}


版权声明

本文内容由互联网用户自发贡献,该文观点仅代表作者本人
本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

© 2010 首途云安 & 厦门硕顿信息技术有限公司 & 闽ICP备11016866号  增值电信业务经营许可证:B1-20203020 地址:福建厦门思明区嘉禾路297号1806
高新技术企业
软件产品证书
计算机软件著作权
ISO认证
国家3A企业