排序
laravel的表单伪造与CSRF保护
我们知道,目前最流行的api设计规范就是restful api设计了。restful有五种常见的http方法,即:get、post、put、patch及delete。使用html表单非常容易构造get或post方法,但是另外三种方法却不...
详解Laravel的生命周期
下面由laravel教程栏目给大家介绍laravel的生命周期,希望对需要的朋友有所帮助! Laravel的生命周期 世间万物皆有生命周期,当我们使用任何工具时都需要理解它的工作原理,那么用起来就会得心...
如何分析Java Web安全中的代码审计
一、JavaWeb 安全基础 1. 何为代码审计? 通俗的说java代码审计就是通过审计java代码来发现java应用程序自身中存在的安全问题,由于java本身是编译型语言,所以即便只有class文件的情况下我们依...
yii2有什么缺点?
yii2的缺点:1、对Model层的指导和考虑较少;2、文档实例较少;3、英文太多;4、要求PHP技术精通,OOP编程要熟练;5、View并不是理想view,理想中的view可能只是html代码,不会涉及PHP代码。 yi...
什么是SQL注入、XSS和CSRF?
什么是sql注入、xss和csrf?本篇文章就来带大家了解一下sql注入、xss和csrf,有一定的参考价值,有需要的朋友可以参考一下,希望对你有所帮助。 SQL注入 SQL注入是属于注入式攻击,这种攻击是因...
laravel如何通过中间件验证路由登陆访问
下面由laravel教程栏目给大家介绍laravel通过中间件验证路由登陆访问,希望对需要的朋友有所帮助! 中间件是干什么的 中间件提供了一种方便的机制过滤进入应用程序的 HTTP 请求。例如,Laravel ...
使用 Laravel Sanctum 对 Vue 应用进行授权
Laravel Sanctum (以前称为 Laravel Airlock), 于今年早些时候发布,是一个轻量级的扩展包,可以使得在单页面应用或者本地移动应用上构建身份验证的流程变得尽可能地简单和轻松。在此之前,你要...
分享几个 Laravel 7 中很酷的 Blade 组件
表单按钮 开发一个应用时,如果您希望重定向并且做一些其他操作时,不能使用简单的链接。GET 请求很容易受到 CSRF 攻击。 相反,您应该使用其他 HTTP 请求方式,使用表单和 CSRF 验证。 下面...
yii2中400错误解决方法
yii2中400错误解决方法: 第一种解决办法是关闭Csrf 控制器里面关闭 public function init(){ $this->enableCsrfValidation = false; } 第二种解决办法是在form表单中加入隐...