
Laravel 5.3 默认不直接支持 HTML 表单发送 PUT/DELETE 等非 GET/POST 方法,需通过 _method 隐藏字段进行方法伪造;若 API 调用返回 “GET method is not allowed”,极可能因客户端未正确伪造请求方法或服务器配置限制所致。
laravel 5.3 默认不直接支持 html 表单发送 put/delete 等非 get/post 方法,需通过 `_method` 隐藏字段进行方法伪造;若 api 调用返回 “get method is not allowed”,极可能因客户端未正确伪造请求方法或服务器配置限制所致。
在 Laravel 5.3 中,路由定义如 $router->put('/booking/cancel', 'BookingController@cancel'); 明确要求该端点仅响应 PUT 请求。但关键在于:原生 HTML 表单仅支持 GET 和 POST 方法,浏览器无法直接发出 PUT 请求。因此,即使你在 App 端(如移动端或前端 JS)明确设置了 method: 'PUT',若实际 HTTP 请求仍以 POST 发出且未携带伪造参数,Laravel 的路由匹配就会失败,并返回类似 "The GET method is not allowed for this route. Supported methods: PUT" 的错误提示——这本质上是 Laravel 在找不到匹配的 PUT 路由时,回退到默认的“不支持方法”响应逻辑。
✅ 正确做法是启用 Laravel 的 HTTP 方法伪造(Method Spoofing):
当使用 POST 请求提交表单时,添加两个隐藏字段:
Laravel 框架会在中间件 Illuminate\Foundation\Http\Middleware\ConvertEmptyStringsToNull 之后、路由匹配之前,自动识别 _method 字段,并将当前请求的 method 属性覆盖为 PUT,从而成功匹配 Route::put() 定义。
PHP中文网提供Laravel 13.2.0版本下载,Laravel框架 是基于 PHP 8.3+ 的高性能框架,官方推荐通过 Composer 安装。它内置 AI SDK、JSON:API Resources 及原生向量搜索,支持属性驱动开发与队列路由,大幅提升开发效率。相比旧版,13.2.0 优化了缓存 TTL 管理与实时通信,无需 Redis 即可横向扩展。作为现代 Web 开发首选,它兼顾安全与极速体验,助您快速构建企业级应用。
⚠️ 注意事项:
- CSRF 保护必须启用:_token 字段不可省略,否则会触发 TokenMismatchException。若为无状态 API(如移动端调用),建议改用 api 中间件组(默认关闭 CSRF),并在 routes/api.php 中定义路由(如 Route::put('booking/cancel', [BookingController::class, 'cancel'])),同时确保该路由未被 web 中间件包裹。
-
服务器差异(Hostinger vs exmyb):Hostinger 可能默认允许 PUT 请求直通,而 exmyb 服务器(如 Nginx/Apache)可能拦截或重写非标准方法。检查 exmyb 的 Web 服务器配置:
- Nginx:确认未设置 limit_except 或 if ($request_method !~ ^(GET|HEAD|POST|PUT|DELETE|OPTIONS)$) { return 405; } 类规则;
- Apache:确认 mod_rewrite 正常工作,且 .htaccess 未强制降级请求方法。
-
调试技巧:在控制器中临时添加日志,验证真实请求方法:
public function cancel(Request $request) { \Log::info('Actual method:', ['method' => $request->method(), '_method' => $request->input('_method')]); // ... }
总结:该问题本质是 HTTP 协议限制与 Laravel 路由机制共同作用的结果。优先检查客户端是否真正发送了 PUT(如使用 curl -X PUT 或 Axios 配置 { method: 'PUT' }),若受限于表单提交,则务必启用 _method 伪造;同时排查服务器层对 PUT 方法的支持情况,避免配置差异导致环境不一致。










