摘要: CSRF概念:CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,你可以这样来理解: 攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗 阅读全文
posted @ 2020-01-09 11:55 blange 阅读(278) 评论(0) 推荐(0)
摘要: 一下所有都基于laravel5.8框架 一、隐藏入口文件 1.NGINX配置 在NGINX配置文件下加入该代码 location / { try_files $uri $uri/ /index.php?$query_string; } 二、路由组 Route::group(array('prefix 阅读全文
posted @ 2020-01-09 11:13 blange 阅读(324) 评论(0) 推荐(0)