【发布时间】:2014-09-10 16:08:04
【问题描述】:
我正在创建表单,不管我怎么做,CSRF _token 总是一样的!
我用没关系
{{ Form::open([route' => 'login']) ]]
或者如果我使用
{{ Form::token() }}
每次都是一样的。 即使在我成功提交表单之后。我认为它会被消耗并生成一个新的,但没有!
我错过了配置步骤吗?
注意:我知道如果laravel_session 重新生成,_token 是不同的,但据我了解,CRSF 令牌也是避免多个表单提交的机制,所以它应该每次刷新页面时都会更改,或者至少在一次成功提交后消耗,不是吗?
【问题讨论】:
-
请问
CRSF token was also the mechanism to avoid multiple form submissions你在哪里读到的? -
虽然该帖子确实解释了一种避免重新提交表单的方法,但它没有解释有关令牌未被使用的行为。我想破解这个,因为它看起来像一个安全漏洞。
标签: laravel laravel-4 token csrf