我正在創建表單,並且無論我如何做,CSRF _token總是相同!Laravel 4 - CSRF令牌永不改變
如果我使用
{{ Form::open([route' => 'login']) ]]
這並不重要,或者如果我使用
{{ Form::token() }}
這是每一次的相同。 即使我成功提交表單後。我想它會被消耗,並會產生一個新的,但沒有!
我錯過了配置步驟嗎?
注:我知道,如果laravel_session
得到再生的_token是不同的,但我明白了,CRSF令牌也避免多個表單提交機制,所以它應該在頁面的每次刷新時改變,或者至少在一次成功的投遞後被消費,否?
你在哪裏看過'CRSF令牌也是避免多個表單提交的機制? – delmadord
它也在這裏討論http://stackoverflow.com/questions/17239586/laravel-4-prevent-multiple-form-submissions-csrf-token – delmadord
雖然這篇文章確實解釋了避免表單重新提交的方法,但它沒有解釋關於令牌的行爲沒有被消耗。我想破解這個,因爲它好像是一個安全漏洞。 –