惠州做棋牌网站建设哪家公司收费合理树莓派做影视网站
web/
2025/10/1 20:02:02/
文章来源:
惠州做棋牌网站建设哪家公司收费合理,树莓派做影视网站,西安网站建设比较好的公司,网站价钱一#xff0e;表单伪造 之前一直用的 GET 请求方式#xff0c;而表单可以实现 POST 方式#xff0c;我们来实验下#xff1a; 先在 TaskController 创建两个方法#xff0c;一个表单页#xff0c;一个接受表单数据路由#xff1b;
public function form() { return v…一表单伪造 之前一直用的 GET 请求方式而表单可以实现 POST 方式我们来实验下 先在 TaskController 创建两个方法一个表单页一个接受表单数据路由
public function form() { return view(form);
}//表单页
Route::get(task/form, TaskControllerform); //接受表单数据
Route::any(task/getform, function () { return \Illuminate\Support\Facades\Request::method();
}); 表单页以 post 发送路由也使用 post 接受以下表单提交会出现 419 错误
form action/task/getform methodpost 用户名input typetext nameuser button typesubmit提交/button
/form 这是为了避免被跨站请求伪造攻击框架提供了 CSRF 令牌保护请求时验证
input typehidden name_token value{{csrf_token()}} 表单可以实现 POST 提交方式那其它提交方式该如何实现呢可以采用伪造技术
input typehidden name_method valuePUT 对于 CSRF 令牌保护和表单伪造提交方式也支持快捷方式的声明如下
csrf
method(PUT) 如果我们想让某些 URL 关闭 csrf 验证可以设置 csrf 白名单; 白名单具体设置位置在中间件目录下的 VerifyCsrfToken.php 文件 当然不建议直接注释掉这个验证 csrf 功能的中间件
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/85228.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!