【发布时间】:2021-02-21 08:13:33
【问题描述】:
我正在上一门 laravel 8 课程,老师正在解释一个简单的杂项。在一部分中,他说在表单中我们必须包含 @csrf 以便 laravel 接受表单,我理解这一点,但在控制器中他说首先我们必须从表单发布中排除该字段:
$data = request()->except('_token')
这是将表单数据保存到数据库的正确方法吗? laravel 在那一点上需要那个令牌吗?或者我们可以丢弃令牌?
【问题讨论】:
-
令牌仅由检查它的中间件使用,因此此时您不再需要它,因为它不是实际用户数据的一部分......您甚至可以将中间件添加到VerifyCsrfToken 中间件之后的网络组,可以为您从输入中删除它