【发布时间】:2015-03-11 22:09:33
【问题描述】:
如果我的 routes.php 文件中有这行代码:
Route::when('*', 'csrf', array('post', 'put', 'patch', 'delete'));
我还需要这样做吗?
Route::group(array('before' => 'csrf'), function() {
Route::post('/search', array(
'as' => 'search-post',
'uses' => 'SearchController@postSearch'
));
});
或者这样做可以吗?
Route::post('/search', array(
'as' => 'search-post',
'uses' => 'SearchController@postSearch'
));
【问题讨论】:
-
我如何检查它是否正常工作?我不熟悉 CSRF 保护。
-
从表单中移除 CSRF 令牌,提交并检查是否有错误。它应该抛出异常。
-
@rotaercz 在浏览器的开发工具中,更改
input type="hidden" name="_token"字段的值。 -
或者@ceejayoz 所说的
-
伙计,你们太棒了。我马上回来。