W3Cschool
恭喜您成為首批注冊用戶
獲得88經(jīng)驗值獎勵
除了檢查 POST 參數(shù)中的 CSRF 令牌外, VerifyCsrfToken
中間件還會檢查 X-CSRF-TOKEN
請求頭。你應該將令牌保存在 HTML meta
標簽中,如下:
<meta name="csrf-token" content="{{ csrf_token() }}">
然后,一旦你創(chuàng)建了 meta
標簽,就可以指示像 jQuery 這樣的庫自動將令牌添加到所有請求的頭信息中。還可以為基于 AJAX 的應用提供簡單,方便的 CSRF 保護。如下:
$.ajaxSetup({
headers: {
'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('content')
}
});
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網(wǎng)安備35020302033924號
違法和不良信息舉報電話:173-0602-2364|舉報郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯(lián)系方式:
更多建議: