如何实现php登陆表单提交CSRF及验证码
来源:才华咖 本文已影响9.32K人
来源:才华咖 本文已影响9.32K人
导语:通过下面教程的学习,大家可以掌握如何实现php登陆表单提交CSRF及验证码,具体详情请阅读以下内容,更多教程请关注应届毕业生考试网。
1、表单提交,并将其提交到本页
(1) form 属性method为post方法,修改路由,使其接收post、get的请求
Route::any('/admin/login','AdminLoginController@login');
(2)
修改login方法,根据不同的请求返回不同的内容
如果请求方法为get ,返回登陆页面;如果请求为post,就行验证
use IlluminateSupportFacadesInput;
public function login()
{
if($input = Input::all()){
dd($input);
}else {
return view('n');
}
}
刷新页面,如果返回如下
这是laravel csrf保护,解决:
正确显示:
2、确认验证码是否正确
(1),修改login()方法
public function login()
{
if($input = Input::all()){
$code = new Code();
$_code = $code->get();
if(strtoupper($input['code'])!=$_code){
//strtoupper()函数将输入的字母转化为大写字母,否则小写也是属于不正确
//back()函数返回上一请求页面,使用with将提示信息带回,信息存到session中
return back()->with('msg','验证码错误');
}else{
echo 'ok';
}
}else {
return view('n');
}
}
(2)修改,获取session
将之前的用户名错误修改为:
@if(session('msg'))
<p style="color:red">{{session('msg')}}</p>
@endif
验证:
问题总结:
1、如果有需要用到session传参的`地方,路由必须写在中间件里面
比如在控制器使用back()函数的时候return back()->with('msg','验证码错误');,如果路由不是在中间件,没有session,即使你在入口session_start(),也没有用,又不好调试;还有就是不会产生csrf的_token
Route::group(['middleware' => ['web']], function () {
//路由要放中间件里面,否则会生成不了session
Route::any('/admin/login','AdminLoginController@login');//这里需要接受post传参,所以必须用混合路由
Route::get('/admin/code','AdminLoginController@code');
Route::get('/admin/getcode','AdminLoginController@getcode');
});
2、引入第三方类的时候,如果此类文件有用到session,那么需要在入口文件session_start(),这是最简单的解决方式了,否则会报不认识$_SESSION
PHP中如何实现crontab代码
如何在PHP中处理Protocol Buffers数据大纲
PHP如何实现Unicode和Utf-8编码相互转换
如何真正解决表单重复提交问题php代码
php避免form表单重复提交
php表单提交与$-POST实例分析
如何实现PHP获取表单数据与HTML嵌入PHP脚本
如何在PHP中处理Protocol Buffers数据
php提交form表单处理方法
php和javascript之间变量的传递实现代码
php实现用户登陆简单实例
ThinkPHP表单自动提交验证实例教程
php的curl实现get和post的代码
用PHP提交from表单的处理方法
PHP提交from表单的方法
如何利用PHP访问带有密码的Redis
php使用fgetcsv读取csv文件乱码原因及应对策略
PHP学习:QRCode PHP生成二维码类库
如何启用Apache的PHP-FPM多实例
wps ppt如何插入flash
PHP如何实现注册后邮箱验证和帐号激活
单位现实表现证明模板
如何用Photoshop CC中的Camera Raw来进行后期修图
php中ftp-chdir() ftp-cdup()函数用法
少儿英语小故事:She Practices Flips for the Olympic
大四单位实习表现证明
PHP如何通过会话控制实现身份验证
基于PHP+Ajax实现表单验证的详解
Javascript到PHP加密通讯的简单实现方法
如何用PHP实现找回密码
Javascript到PHP加密通讯的简单实现
PHP如何通过会话控制实现身份验证大纲
ThinkPHP中create()方法自动验证表单信息
PHP如何使用curl实现数据抓取
讲解如何让php提交form表单
如何写现实表现
解决表单重复提交问题的PHP代码
关于ASP.NET使用JavaScript显示信息提示窗口实现原理及代码
php实现验证码制作
实现PHP获取表单数据与HTML嵌入PHP脚本的技巧