限时免费试用:欢迎注册 api.bigmodel.org ,快速体验大模型 API 接入服务。

网站技术

表单CSRF攻击

增加token ‍ config/app.php // 开启CSRF防护 'verify_token' => true, // 表单令牌名称 'form_token_name' => '__token__', // 表单令牌验证规则名称 'form_token_rule_name' => 'token', form {:token()} 提交 验证 $dat

作者
王明昌
发布时间
最后更新

增加token

config/app.php
	// 开启CSRF防护
    'verify_token' => true,
    // 表单令牌名称
    'form_token_name' => '__token__',
    // 表单令牌验证规则名称
    'form_token_rule_name' => 'token',

form
{:token()}
验证 $data = input('post.'); $validate = \think\facade\Validate::make([ '__token__' => 'require|token', ]); if (!$validate->check($data)) { // CSRF 验证失败 return jserror('CSRF 令牌验证失败'); } ajax请求的写法 // 假设您使用jQuery $.ajaxSetup({ headers: { 'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('content') } });
0/500
友善分享您的看法。
反馈邮箱