Laravel verfügt über eine Einstellung zum Ausschließen von Verifizierungstokens. Verursacht die fehlende Verifizierung jedoch Sicherheitsprobleme?
天蓬老师
天蓬老师 2017-05-16 16:50:34
0
1
426

Laravel verfügt über eine Einstellung zum Ausschließen von Verifizierungstokens, nämlich die folgende:

class VerifyCsrfToken extends BaseVerifier
{

    protected $except = [
        'stripe/*',
    ];
}

Sie können die URL des nicht verifizierten Tokens eingeben. Wenn sie nicht ausgeschlossen werden, wird ein Token-Fehler zurückgegeben. Gibt es jedoch Sicherheitsprobleme, nachdem sie ausgeschlossen wurden?

天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

Antworte allen(1)
巴扎黑

这个是防止 csrf 攻击用的,具体 csrf 攻击有什么危害可以自行搜索

Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage
Über uns Haftungsausschluss Sitemap
Chinesische PHP-Website:Online-PHP-Schulung für das Gemeinwohl,Helfen Sie PHP-Lernenden, sich schnell weiterzuentwickeln!