【问题标题】:Delete\Add Row with AJAX (Secure way)使用 AJAX 删除\添加行(安全方式)
【发布时间】:2018-11-20 18:37:12
【问题描述】:

我是 Laravel 的新手,并试图找到使用 AJAX 请求删除或添加行的方法。

假设我有 PostController,我想删除我的一篇文章。 所以在 PostController 中会有destroy函数:

public function destroy($id)
{
    Posts::find($id)->delete();
}

现在,我如何从视图 AJAX 请求发送到控制器并以安全的方式使用此销毁方法。

这对我有用, 但问题是这是否安全?

AJAX 函数

function removeRow(id){

    token = $('#rmv').data("token");
    console.log(id);
       $.ajax(
        {
            url: "/posts/"+id,
            type: 'POST',
            data: {
                "id": id,
                "_method": 'DELETE',
                "_token": token,
            },
            success: function ()
            {
                console.log("it Work");
                $('#post'+id).remove();
            }
        });

}

查看

<a id="rmv" onclick="javascript:removeRow({{$post->id}})" data-token="{{ csrf_token() }}" class="btn btn-primary" >Delete</a>

【问题讨论】:

标签: ajax laravel laravel-5


【解决方案1】:

好的,这对我有用。 但问题是这是否安全?

AJAX 函数

function removeRow(id){

    token = $('#rmv').data("token");
    console.log(id);
       $.ajax(
        {
            url: "/posts/"+id,
            type: 'POST',
            data: {
                "id": id,
                "_method": 'DELETE',
                "_token": token,
            },
            success: function ()
            {
                console.log("it Work");
                $('#post'+id).remove();
            }
        });

}

查看

<a id="rmv" onclick="javascript:removeRow({{$post->id}})" data-token="{{ csrf_token() }}" class="btn btn-primary" >Delete</a>

【讨论】:

  • 您可以对id 进行编码或散列以使其更安全
猜你喜欢
  • 2013-09-30
  • 2011-04-21
  • 2011-02-01
  • 2017-11-30
  • 2013-12-01
  • 1970-01-01
  • 2018-01-18
  • 2014-03-17
  • 1970-01-01
相关资源
最近更新 更多