【发布时间】:2015-10-06 08:38:14
【问题描述】:
我正在 laravel 5.1 中开发一个应用程序,我需要使用敏感的用户数据,我想知道使用 ajax 帖子而不是标准帖子时的安全性。是否建议使用 ajax,有没有办法执行某种受保护的 ajax 帖子?谢谢:D
【问题讨论】:
标签: security laravel-5.1 ajaxform
我正在 laravel 5.1 中开发一个应用程序,我需要使用敏感的用户数据,我想知道使用 ajax 帖子而不是标准帖子时的安全性。是否建议使用 ajax,有没有办法执行某种受保护的 ajax 帖子?谢谢:D
【问题讨论】:
标签: security laravel-5.1 ajaxform
在 laravel 5.1 中,您可以使用 HTTP Middleware 来创建类似于旧版本过滤器的东西。
1:定义中间件
namespace App\Http\Middleware;
use Closure;
class BeforeMiddleware
{
public function handle($request, Closure $next)
{
// Check all your ajax stuff
return $next($request);
}
}
在定义中,您可以检查请求是 Ajax 还是其他(查看 Class Reference)并定义,例如,用户是否有权访问该特定路由。
2:将中间件分配给路由
// Within App\Http\Kernel Class...
protected $routeMiddleware = [
'auth' => \App\Http\Middleware\Authenticate::class,
'auth.basic' => \Illuminate\Auth\Middleware\AuthenticateWithBasicAuth::class,
'guest' => \App\Http\Middleware\RedirectIfAuthenticated::class,
'myMiddleware' => \Path\To\The\MiddleWare::class,
];
3:使用路由选项数组中的中间件键
Route::post('your/route', ['middleware' => 'myMiddleware', function () {
//
}]);
【讨论】: