【问题标题】:ajax post security in laravel?laravel中的ajax发布安全性?
【发布时间】:2015-10-06 08:38:14
【问题描述】:

我正在 laravel 5.1 中开发一个应用程序,我需要使用敏感的用户数据,我想知道使用 ajax 帖子而不是标准帖子时的安全性。是否建议使用 ajax,有没有办法执行某种受保护的 ajax 帖子?谢谢:D

【问题讨论】:

    标签: security laravel-5.1 ajaxform


    【解决方案1】:

    在 laravel 5.1 中,您可以使用 HTTP Middleware 来创建类似于旧版本过滤器的东西。

    1:定义中间件

    namespace App\Http\Middleware;
    
    use Closure;
    
    class BeforeMiddleware
    {
        public function handle($request, Closure $next)
        {
            // Check all your ajax stuff
    
            return $next($request);
        }
    }
    

    在定义中,您可以检查请求是 Ajax 还是其他(查看 Class Reference)并定义,例如,用户是否有权访问该特定路由。

    2:将中间件分配给路由

    // Within App\Http\Kernel Class...
    
    protected $routeMiddleware = [
        'auth' => \App\Http\Middleware\Authenticate::class,
        'auth.basic' => \Illuminate\Auth\Middleware\AuthenticateWithBasicAuth::class,
        'guest' => \App\Http\Middleware\RedirectIfAuthenticated::class,
        'myMiddleware' => \Path\To\The\MiddleWare::class,
    ];
    

    3:使用路由选项数组中的中间件键

    Route::post('your/route', ['middleware' => 'myMiddleware', function () {
        //
    }]);
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-06-05
      • 1970-01-01
      • 2018-09-07
      • 2010-09-07
      • 2014-06-08
      • 2017-05-27
      • 2023-03-11
      • 2015-11-15
      相关资源
      最近更新 更多