LaravelミドルウェアとCSRF保護

1.ミドルウェアは通常、制御権限で使用されます。これは、TPでベースコントローラを作成する方法と同じです(つまり、情報を表示するにはログインする必要があります)。

public function __construct(){
    
    
	$this->middleware('auth');
}

2.サブドメインルーティングの機能
(1)アプリケーションのさまざまな部分をさまざまな
サブドメインに表示できます(2)サブドメインの一部をパラメータとして設定できます

3.
CSRF 保護CSRFとは何ですか?クロスサイトリクエストフォージェリ(CSRF)は、Webサイトが別のWebサイトになりすましてリクエストを送信する方法を指します。CSRFの目的は、ユーザーがログインしたユーザーのブラウザーを介してWebサイトにフォームを送信できるようにすることです。これにより、ユーザー(インスタントログインユーザー)をハイジャックしてWebサイトにアクセスできます。

CSRF攻撃を防ぐ最善の方法は、POST、DELETEなどの着信ルーティング要求をすべて保護し、トークン情報を添付することです。

ここに画像の説明を挿入

ここに画像の説明を挿入
ここでは2番目の@csrfメソッドをお勧めします。これはより簡潔です。

ここに画像の説明を挿入

CSRFトークンがない場合は、表示されます

ここに画像の説明を挿入
CSRFトークンが表示されます

ここに画像の説明を挿入

おすすめ

転載: blog.csdn.net/qq_44796093/article/details/108223814