recherche

Maison  >  Questions et réponses  >  le corps du texte

Laravel a un paramètre pour exclure les jetons de vérification, mais la vérification ne posera-t-elle aucun problème de sécurité ?

Laravel a un paramètre pour exclure les jetons de vérification, qui est le suivant :

class VerifyCsrfToken extends BaseVerifier
{

    protected $except = [
        'stripe/*',
    ];
}

Vous pouvez renseigner l'URL du jeton non vérifié. Certains lieux ne peuvent pas être exclus. S'ils ne sont pas exclus, une erreur de jeton sera renvoyée. Cependant, y aura-t-il des problèmes de sécurité après avoir été exclus ?

天蓬老师天蓬老师2828 Il y a quelques jours520

répondre à tous(1)je répondrai

  • 巴扎黑

    巴扎黑2017-05-16 16:52:34

    Ceci est utilisé pour prévenir les attaques CSRF. Vous pouvez rechercher vous-même les dommages spécifiques causés par les attaques CSRF

    .

    répondre
    0
  • Annulerrépondre