【问题标题】:Laravel VerifyCsrfToken Exception not workingLaravel VerifyCsrfToken 异常不起作用
【发布时间】:2015-12-21 10:47:09
【问题描述】:

我正在尝试使用 Laravel 5 制作一个简单的 Ajax 帖子。我读到 Csrf 令牌匹配存在问题,我可以将我的 uri 放入 VerifyCsrfToken 期望来解决这个问题。我在我的代码中搞砸了什么吗?我怎样才能得到这个工作?这是我所拥有的:

HTML:

<div id = "event-carousel" class = "carousel slide">

                                                <div id = "event-news" class = "carousel-inner">
                                                    {{--*/ $isFirst = true; /*--}}
                                                    @foreach($events as $event)
                                                        <div class="item{{{ $isFirst ? ' active' : '' }}}">
                                                          <div class = "foto we">
                                                            <img src ="/assets/image/{{$event->photo}}" alt = "intexhange" class= "img-responsive">
                                                          </div>
                                                          <div class = "mask">
                                                                <h1>{{$event->title}}</h1>
                                                                <div class = "secinfo">
                                                                    <p>{{$event->teacher}}</p>
                                                                    <p>{{$event->location}}</p>
                                                                    <p>{{$event->published_at}}</p>
                                                                </div>
                                                              <div class = pitch>
                                                                <p class = "subhead-how">{{$event->description}}</p>
                                                                 {!!Form::open(array('url' => 'book')) !!}
                                                                      {!! Form::hidden('title', $event->title, ['class' => 'form-control']) !!}
                                                                      {!! Form::hidden('user_id', $myid, ['class' => 'form-control']) !!}
                                                                      <input type="hidden" id="token" value="{{ csrf_token() }}">
                                          <span href="#event-carousel" data-slide="prev"class = "glyphicon glyphicon-arrow-left"></span>{!!Form::button('Join Activity', array('type' => 'submit', 'class' => 'btn btn-danger jact'))!!}<span href="#event-carousel" data-slide="next" class = "glyphicon glyphicon-arrow-right"></span>
                                                                  {!! Form::close() !!}
                                                              </div>
                                                          </div>
                                                    {{--*/ $isFirst = false; /*--}}
                                                    </div>
                                                    @endforeach
                                            </div>
                                           </div>

JS:

$('.jact').click(function(e){
   e.preventDefault();


   var title = $(this).find('input[title=title]').val();
   var user_id = $(this).find('input[user_id=user_id]').val();

   $.post('book', {title: title, user_id: user_id}, function(data){
       console.log(data);
   })

});

控制器:

 public function book()
{

    if(Request::ajax()){

        return Response::json(Input::all());

    }
}

验证CsrfToken:

  class VerifyCsrfToken extends BaseVerifier
{

    protected $except = [
        'book/*'
    ];
}

【问题讨论】:

  • 你能举一个你的 ajax 发布到的 uri 的例子吗?尝试从您的表单中删除 CSRF 令牌,如果您不使用它,则没有意义。

标签: php ajax laravel


【解决方案1】:

$except 功能使用Illuminate\Http\Request::is() 方法。它遍历$except 数组并针对每个条目测试当前请求。如果一个匹配,它将跳过验证。

从代码看来,您要发帖到 book,而不是 book 下的 url。如果您要调用$request-&gt;is('book/*'),它将返回false,因为您不在book 下的url。

如果你想忽略book,以及它的所有后代,你会想要这个:

class VerifyCsrfToken extends BaseVerifier
{
    protected $except = [
        'book',
        'book/*'
    ];
}

【讨论】:

    猜你喜欢
    • 2020-09-14
    • 2021-08-20
    • 2023-03-16
    • 2019-07-06
    • 1970-01-01
    • 2021-05-01
    • 1970-01-01
    • 1970-01-01
    • 2020-02-28
    相关资源
    最近更新 更多