【问题标题】:ERROR TokenMismatchException in VerifyCsrfToken.php错误 TokenMismatchException 在 VerifyCsrfToken.php
【发布时间】:2016-09-15 18:12:38
【问题描述】:

我创建了一个简单的表单然后我得到了一个错误。
routes.php

Route::resource('/posts','PostsController');

PostsController

public function create()
{
    return view('posts.create');
}
public function store(Request $request)
{
    return $request->all();
}

create.blade.php

@extends('layouts/aap')

@section('content')
    <form  method="post" action="/posts">
        <input type="text" name="title" placeholder="Enter Title">

        <input type="submit" name="submit">
    </form>


@yield('footer')

** 我想获取标题归档数据 ** 当我按下提交按钮时出现此错误

我是初学者,谁能帮帮我!

【问题讨论】:

    标签: php session laravel-5.2


    【解决方案1】:

    如果您不需要 csrf 验证,您可以删除:

    Illuminate\Foundation\Http\Middleware\VerifyCsrfToken
    

    来自/app/Http/Resquests/Kernel.php

    如果您需要 csrf 验证,您可以在表单中添加隐藏字段:

    <input type="hidden" name="_token" value="<?php echo csrf_token(); ?>" />
    

    或者您可以在所有项目的主布局中添加元标记:

    <meta name="csrf-token" content="<?php echo csrf_token(); ?>" />
    

    【讨论】:

    • 你能解释一下csrf验证吗,因为我正在学习一个教程,它没有进入任何隐藏字段,但他的代码可以工作**,为什么?**
    • 如果我进入隐藏字段,它会在源代码上显示它的值,那么有没有安全问题?
    • 我认为他的代码有效,因为他禁用了 csrf 验证。你可以在这里阅读更多内容laravel.com/docs/5.3/csrf。如果您添加隐藏字段,则不会有安全问题,因为 laravel 会为每个活动用户会话生成一个 csrf 令牌。
    • 非常感谢@M.Max,帮助我:)
    猜你喜欢
    • 2015-10-04
    • 1970-01-01
    • 2016-12-23
    • 2016-01-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-07-29
    • 1970-01-01
    相关资源
    最近更新 更多