【问题标题】:Laravel csrf_field() - only for forms with method="POST"?Laravel csrf_field() - 仅适用于方法=“POST”的表单?
【发布时间】:2017-07-30 21:05:39
【问题描述】:

我对 CSRF 攻击一无所知,但我知道在 Laravel 中我们应该在表单中包含一个隐藏的 CSRF 令牌字段:

<form method="POST" action="/profile">
    {{ csrf_field() }}
    ...
</form>

我们应该在带有method="GET"的表单中使用包含它吗?

<form method="GET" action="/search">
    {{ csrf_field() }}
    ...
</form>

例如,我有一个带有 method="GET" 的搜索输入(表单) - 所以所有内容都将在 URL 中可见,包括 CSRF 令牌......这对我来说根本不是问题,但我只是不确定将它放在“GET”表单中是否有意义?

【问题讨论】:

  • get 请求不需要 csrf 令牌

标签: laravel laravel-5 csrf


【解决方案1】:

好吧,您不需要使用表单获取请求添加 CSRF 令牌。跨站请求伪造 (CSRF) 是一种恶意利用,代表经过身份验证的用户执行未经授权的命令。

您可以通过Here了解基本信息

【讨论】:

    【解决方案2】:

    路线 [sections.store] 未定义。 (查看:C:\xampp\htdocs\invoicess\resources\views\sections\sections.blade.php)

    【讨论】:

      猜你喜欢
      • 2022-11-03
      • 2017-11-08
      • 2017-04-16
      • 2018-08-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-01-18
      • 2023-03-24
      相关资源
      最近更新 更多