laravel中csrf的使用场景
CSRF(Cross-site request forgery),中文名称:跨站请求伪造。
跨站请求攻击,简单地说,是攻击者通过一些技术手段欺骗用户的浏览器去访问一个自己曾经认证过的网站并执行一些操作(如发邮件,发消息,甚至财产操作如转账和购买商品)。由于浏览器曾经认证过,所以被访问的网站会认为是真正的用户操作而去执行。
这个主要在路由的文件夹routes中处理的。
laravel中csrf以及在路由的定义的时候都给我们处理了。
在routes/web.php的文件中定义的路由,会进行csrf处理,生成表单会有一个令牌。
在routes/api.php的文件中定义的路由,不会进行csrf处理。
问题:我们有时确实允许用户跨站进行访问,比如支付,第三方API获取数据的请求。
laravel中app/Http/Middleware文件夹为我们提供了中间件的的类,其中VerifyCsrfToken.php文件定义了VerfyCsrfToken这个类,我们只需将不需CSRF验证的路由放入其中即可)。
如图:
具体操作如图:
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】