【发布时间】:2020-10-28 14:30:33
【问题描述】:
我创建了一个登录表单,它需要用户名和密码。我还在表单中添加了一个 csrf 字段。但是每当我在登录时拦截 burpsuite 工具中的请求时。我可以在请求参数中看到 xsrf 令牌,我更改了它并转发了请求并关闭了拦截,尽管 xsrf 令牌已更改登录成功。所以我认为没有验证 xsrf 令牌。
代码如下:
<form id="form-validation" name="form-validation" method="POST" action="/login">
{{ csrf_field() }}
<input id="validation-userName"
name="userName"
type="text">
<input id="validation-password"
name="password"
type="password">
<button type="submit" class="btn" name="login" value="login">Sign In</button>
</form>
如何验证 xsrf 令牌,如果我更改 xsrf 令牌,则登录失败。
【问题讨论】:
标签: php html laravel validation csrf