Laravel添加csrf检查链接

时间:2015-12-31 23:10:22

标签: wordpress laravel csrf

我正在laravel中使用超链接执行发布 DELETE 操作,如wordpress所示:
http://mysite/wp-admin/post.php?post=568&action=trash&_wpnonce=ec36bea1fd
最后一部分链接在laravel中有wpnonce csrf。但laravel csrf中间件不检查get请求的csrf。可以强制app检查_token吗? 有必要吗?如果不是这样,为什么wordpress会检查它?

1 个答案:

答案 0 :(得分:0)

不要这样做,请使用DELETE或POST请求。