在Laravel中防止CSRF攻击的常用方法
首先,可以通过Laravel中的csrf_token全局辅助函数,获取当前请求所需的Token值;
2.当获取到请求里的Token值之后,可以使用下面的命令直接输出CSRF隐藏字段;
{!! csrf_field() !!}最后一步,是通过VerifyCsrfToken属性,将可能存在CSRF验证例外的URL进行排除。具体代码示例如下:
namespace App\Http\Middleware;
use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken as BaseVerifier;
class VerifyCsrfToken extends BaseVerifier
{
/**
* 指定从 CSRF 验证中排除的URL
*
* @var array
*/
protected $except = [
'testCsrf'
];
}
