我正在laravel中使用超链接执行发布 DELETE 操作,如wordpress所示:
http://mysite/wp-admin/post.php?post=568&action=trash&_wpnonce=ec36bea1fd
最后一部分链接在laravel中有wpnonce
csrf
。但laravel csrf中间件不检查get
请求的csrf。可以强制app检查_token
吗?
有必要吗?如果不是这样,为什么wordpress会检查它?
答案 0 :(得分:0)
不要这样做,请使用DELETE或POST请求。