suchen

Heim  >  Fragen und Antworten  >  Hauptteil

Laravel verfügt über eine Einstellung zum Ausschließen von Verifizierungstokens. Verursacht die fehlende Verifizierung jedoch Sicherheitsprobleme?

Laravel verfügt über eine Einstellung zum Ausschließen von Verifizierungstokens, nämlich die folgende:

class VerifyCsrfToken extends BaseVerifier
{

    protected $except = [
        'stripe/*',
    ];
}

Sie können die URL des nicht verifizierten Tokens eingeben. Wenn sie nicht ausgeschlossen werden, wird ein Token-Fehler zurückgegeben. Gibt es jedoch Sicherheitsprobleme, nachdem sie ausgeschlossen wurden?

天蓬老师天蓬老师2791 Tage vor497

Antworte allen(1)Ich werde antworten

  • 巴扎黑

    巴扎黑2017-05-16 16:52:34

    这个是防止 csrf 攻击用的,具体 csrf 攻击有什么危害可以自行搜索

    Antwort
    0
  • StornierenAntwort