关于表单防止 CSRF 攻击,后台如何验证 token
我看到laravel基础教程,里面关于应对csrf攻击的方法是在表单中加入@csrf,添加一个隐藏的token字段,但是教程中没有说明接下来后台要如果验证这表单是不是真实提交的,如何验证这个token呢?
在 中间件
laravel/app/Http/Middleware/VerifyCsrfToken.php
中,追踪到父类\Illuminate\Foundation\Http\Middleware\VerifyCsrfToken::tokensMatch
方法,这里有具体的匹配校验。你自己去看下吧