首页>>帮助中心>>香港VPS的laravel如何防护csrf攻击

香港VPS的laravel如何防护csrf攻击

2023/5/25 679次

香港VPSlaravel中预防csrf攻击的方法

1.首先,使用laravel中的csrf_token全局帮助函数 ,获取请求中的Token值;

<input type="hidden" name="_token" value="<?php echo csrf_token(); ?>">

2.请求中的Token值获取到后,使用以下命令对Token值进行调用;

{!! csrf_field() !!}

3.最后,使用VerifyCsrfToken属性将带csrf攻击的URL去掉即可;

<?php

namespace App\Http\Middleware;

use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken as BaseVerifier;

class VerifyCsrfToken extends BaseVerifier

{

/**

* 指定从 CSRF 验证中排除的URL

*

* @var array

*/

protected $except = [

'testCsrf'

];

}

一诺网络香港免备案专区,提供「香港增强VPS」和「香港特惠VPS」两种类型的高可用弹性计算服务,搭载新一代英特尔®至强®铂金处理器,接入CN2低延时高速回国带宽线路,网络访问顺滑、流畅。机房网络架构采用了BGP协议的解决方案可提供多线路互联融合网络,使得不同网络运营商线路的用户都能通过最佳路由实现快速访问。