laravel9的默认路由

将routes/api.php和routes/web.php这两个路由文件清空后,laravel9与laravel8相比,多了3个默认路由:

对比图

路由 对应控制器
sanctum/csrf-cookie vendor/laravel/sanctum/src/Http/Controllers/CsrfCookieController.php
_ignition/execute-solution vendor/spatie/laravel-ignition/src/Http/Controllers/ExecuteSolutionController.php
_ignition/health-check vendor/spatie/laravel-ignition/src/Http/Controllers/HealthCheckController.php
_ignition/update-config vendor/spatie/laravel-ignition/src/Http/Controllers/UpdateConfigController.php

搜索_ignition/execute-solution发现:


全文:

既然在laravel8中把它们移除,那在laravel9中是不是已经把漏洞补上了?

《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
讨论数量: 10

影响版本

Laravel 框架 < 8.4.3

facade ignition 组件 < 2.5.2

安全版本

Laravel 框架 >= 8.4.3

facade ignition 组件 >= 2.5.2

也就是 8.4.3 就没有这个问题了

3年前 评论

楼主有研究怎么关掉的方法吗?

3年前 评论
hiscxy (楼主) 3年前
MZ0x01 (作者) 3年前
hiscxy (楼主) 3年前

学不动了

3年前 评论
小李世界 3年前

生产模式关闭debug不就行了

3年前 评论

划重点 并且开启了 DEBUG

谁想不开线上开着DEBUG?

3年前 评论
hiscxy (楼主) 3年前

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!