Laravel框架04:视图与CSRF攻击

news/2024/4/26 7:27:32/文章来源:https://blog.csdn.net/realoser/article/details/129229669

Laravel框架04:视图与CSRF攻击

  • 一、视图概述
  • 二、变量分配与展示
  • 三、模板中直接使用函数
  • 四、循环与分支语法标签
  • 五、模板继承、包含
    • 1. 继承
    • 2. 包含
  • 六、外部静态文件引入
  • 七、CSRF攻击概述
  • 八、从CSRF验证中排除例外路由

一、视图概述

  • 视图存放在 resources/views 目录下。
  • 文件命名:
    1. 全部小写
    2. 后缀名是 .blade.php ,因为Laravel里面的模板引擎是blade。
    3. 如果名字不加 blade,只能使用原生语法,不能使用模板语法。
    4. 两种后缀的视图文件同时存在,blade模板文件优先显示。
  • 展示视图的方法:return view("视图文件名称");
  • 视图可以进行分目录管理。如果需要展示 home/test/test3 视图。可以写成:return view('home/test/test3')return view('home.test.test3')

二、变量分配与展示

  • 语法:
    1. view(模板名称, 数组),数组是需要分配的变量集合,数组是一个键值数组,键和变量名尽量一致。
    2. view(模板名称)->with(数组)
    3. view(模板名称)->with(名称, 值)->with(名称, 值)
  • 在模板中输出变量:{{$变量名}}
  • compact 函数是PHP内置函数,与框架无关。作用是打包数组。compact('变量名1', '变量名2', ...);
public function show() {$date = date('Y-m-d H:i:s', time());return view("home.test.test3", ["date" => $date,"method" => __METHOD__,]);
}
<p>当前时间:{{$date}}</p>
<p>函数:{{$method}}</p>

在这里插入图片描述

三、模板中直接使用函数

  • 语法:{{函数名(参数)}},函数名可以是PHP内置的,也可以是Laravel框架中定义的。
<p>当前时间:{{$date}}</p>
<p>一年后:{{date('Y-m-d H:i:s', strtotime('+1 year'))}}</p>
<p>当前时间:{{$time}}</p>

在这里插入图片描述

四、循环与分支语法标签

  • 循环:@foreach() ... @endforeach

    public function label() {$data = DB::table("member")->get();return view("home.test.test4", compact('data'));
    }
    
    ID&emsp;&emsp;name&emsp;&emsp;age&emsp;&emsp;email
    @foreach($data as $k => $d)<br>{{$d->id}}&emsp;&emsp;{{$d->name}}&emsp;&emsp;{{$d->age}}&emsp;&emsp;{{$d->email}}
    @endforeach
    

    在这里插入图片描述

  • 判断:@if() ... @elseif() ... @else ... @endif

    public function label() {$data = DB::table("member")->get();$week = date('N');return view("home.test.test4", compact('data', 'week'));
    }
    
    今天是
    @if($week == '1')星期一
    @elseif($week == '2')星期二
    @elseif($week == '3')星期三
    @elseif($week == '4')星期四
    @elseif($week == '5')星期五
    @elseif($week == '6')星期六
    @else星期日
    @endif
    

五、模板继承、包含

1. 继承

  • 如果有的页面存在公共部分,则可以视图模板继承。

  • 父级页面:@yield('名字')。在父级页面中占位。

    <h1>头部</h1>
    {{--可变区域--}}
    @yield('mainBody')
    @yield('mainBody2')
    {{--可变区域--}}
    <h1>尾部</h1>
    
  • 子页面

    • @extends('需要继承的模板文件名')指定继承的模板。
    • @section("区块名") ... @endsection绑定区块到父级页面。
    • 不需要再写父页面中存在的部分。
    @extends('home.test.parent')@section("mainBody")<div>mainBody正文内容</div>
    @endsection
    @section("mainBody2")<div>mainBody2正文内容</div>
    @endsection
    

在这里插入图片描述

2. 包含

  • 语法:@include("模板文件名")
@include("home.test.parent")

六、外部静态文件引入

  • laravel中封装了一个方法 asset:
<link rel="stylesheet" href="{{asset('sass/app.css')}}">
  • asset 方法的参数可以是多级目录也可以是单级目录。

七、CSRF攻击概述

  • CSRF是跨站请求伪造(Cross Site Request Forgery)的缩写。
  • Laravel默认禁止CSRF:Laravel自动为每个用户Session生成一个CSRF Token,该Token可用于验证登陆用户和发起请求者是否是同一人,如果不是则请求失败。
  • csrf_token()获取Token值。只需要在HTML表单代码中添加<input type="hidden" name="_token" value="{{csrf_token()}}">
  • 如果提交表单时不带上token,则会提示 419
    在这里插入图片描述
  • 带上Token
    在这里插入图片描述
    在这里插入图片描述
  • 简化写法:{{csrf_field()}}
    在这里插入图片描述

八、从CSRF验证中排除例外路由

  • 并不是所有请求都需要避免CSRF攻击,比如第三方API获取数据的请求。

  • 在 app/Http/Middleware/VerifyCsrfToken.php 中可以添加请求白名单。
    在这里插入图片描述

  • 排除所有路由,使用通配符:
    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_74718.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

MyBatis学习笔记(七) —— 特殊SQL的执行

7、特殊SQL的执行 7.1、模糊查询 模糊查询的三种方式&#xff1a; 方式1&#xff1a;select * from t_user where username like ‘%${mohu}%’ 方式2&#xff1a;select * from t_user where username like concat(‘%’,#{mohu},‘%’) 方式3&#xff1a;select * from t_u…

收集分享一些AI工具第三期(网站篇)

感谢大家对于内容的喜欢&#xff0c;目前已经来到了AI工具分享的最后一期了&#xff0c;目前为止大部分好用的AI工具都已经介绍给大家了&#xff0c;希望大家可以喜欢。 image-to-sound-fx (https://huggingface.co/spaces/fffiloni/image-to-sound-fx) 图片转换为相对应的声音…

2.27 junit5常用语法

一.了解junitjunit是一个开源的java单元测试框架,java方向使用最广泛的单元测试框架.所需要的依赖<dependencies><!-- https://mvnrepository.com/artifact/org.seleniumhq.selenium/selenium-java --><dependency><groupId>org.seleniumhq.selenium&l…

笔记本触摸板没反应怎么办?处理方法看这些

触摸板在笔记本电脑中是非常重要的一部分&#xff0c;很多用户都会选择使用触摸板代替鼠标。然而&#xff0c;有时你可能会发现&#xff0c;你的笔记本电脑触摸板没反应&#xff0c;无法正常使用。这对于日常使用来说是非常困扰的&#xff0c;但不用担心&#xff0c;我们将在这…

react源码解析10.commit阶段

在render阶段的末尾会调用commitRoot(root);进入commit阶段&#xff0c;这里的root指的就是fiberRoot&#xff0c;然后会遍历render阶段生成的effectList&#xff0c;effectList上的Fiber节点保存着对应的props变化。之后会遍历effectList进行对应的dom操作和生命周期、hooks回…

【数据结构】知识点总结(C语言)

线性表、栈和队列、串、数组和广义表、树和二叉树、图、查找、排序线性表线性表&#xff08;顺序表示&#xff09;线性表是具有相同特性元素的一个有限序列&#xff0c;数据元素之间是线性关系&#xff0c;起始元素称为线性起点&#xff0c;终端元素称为线性终点。线性表的顺序…

sed 功能详解

介绍sedsed是一种流编辑器&#xff0c;它一次处理一行内容&#xff0c;把当前处理的行存储在临时缓冲区中&#xff08;buffer&#xff09;,称为"模式空间"&#xff0c;接着sed命令处理缓冲区中的内容&#xff0c;处理完成后&#xff0c;把缓冲区的内容送往屏幕&#…

RCEE: Event Extraction as Machine Reading Comprehension 论文解读

RCEE: Event Extraction as Machine Reading Comprehension 论文&#xff1a;Event Extraction as Machine Reading Comprehension (aclanthology.org) 代码&#xff1a;jianliu-ml/EEasMRC (github.com) 期刊/会议&#xff1a;EMNLP 2020 摘要 事件提取(Event extraction,…

哪个品牌蓝牙耳机性价比高?性价比高的平价蓝牙耳机推荐

现如今&#xff0c;随着蓝牙技术的进步&#xff0c;蓝牙耳机在人们日常生活中的便捷性更胜从前。越来越多的蓝牙耳机品牌被大众看见、认可。那么&#xff0c;哪个品牌的蓝牙耳机性价比高&#xff1f;接下来&#xff0c;我给大家推荐几款性价比高的平价蓝牙耳机&#xff0c;一起…

软件测试面试问答

笔试 笔试的话我们需要揣测具体会考什么内容&#xff0c;我们可以通过招聘信息去了解该公司需要什么样的技能&#xff0c;以此来准备笔试。一般必考的内容会有编程&#xff0c;测试用例设计&#xff0c;工作流程&#xff0c;逻辑思维等内容&#xff0c;除此之外每个公司可能还会…

移动端监听物理返回

业务场景&#xff1a;用户没有填完数据却不小心点到了回退按钮&#xff0c;此时需要展示确认弹框项目场景&#xff1a;vue2 uni-app Chrome Dev调试工具代码片段&#xff1a;onLoad(options){// 将当前url地址添加到浏览器的历史记录中window.history.pushState(null, null, …

OSI和TCP/IP网络模型细讲

文章目录一、OSI七层参考模型二、TCP/IP体系结构三、TCP/IP参考模型四、沙漏计时器形状的TCP/IP协议族五、两种国际标准对比相似之处不同之处一、OSI七层参考模型 OSI参考模型共分为7层&#xff0c;低三层面向通信&#xff0c;可用软硬件实现&#xff1b;高三层面向信息处理&am…

一个基于 LKM 的 Linux 内核级 rootkit 的实现

博客已迁移至&#xff1a;https://gls.show/ GitHub链接 演示Slides overview rootkit是一种恶意软件&#xff0c;攻击者可以在获得 root 或管理员权限后安装它&#xff0c;从而隐藏入侵并保持root权限访问。rootkit可以是用户级的&#xff0c;也可以是内核级的。关于rootk…

Android 实现菜单拖拽排序

效果图简介本文主角是ItemTouchHelper。它是RecyclerView对于item交互处理的一个「辅助类」&#xff0c;主要用于拖拽以及滑动处理。以接口实现的方式&#xff0c;达到配置简单、逻辑解耦、职责分明的效果&#xff0c;并且支持所有的布局方式。功能拆解功能实现4.1、实现接口自…

ARM的工作模式和37个寄存器

一、ARM的工作模式 ARM一共有7种工作模式 模式含义User非特权模式&#xff0c;大部分任务执行在这种模式FIQ当一个高优先级&#xff08;fast) 中断产生时将会进入这种模式IRQ当一个低优先级&#xff08;normal) 中断产生时将会进入这种模式Supervisor当复位或软中断指令执行时…

CISP注册信息安全专业人员证书

一、什么是“CISP”&#xff1f; 注册信息安全专业人员(Certified Information Security Professional&#xff0c;简称“CISP”)&#xff0c;是安全行业最为权威的安全资格认证&#xff0c;由中国信息安全测评中心统一授权组织&#xff0c;中国信息安全测评中心授权培训机构进…

GMP洁净净化车间布局建设|喜格净化设计建设

GMP洁净净化车间布局建设方案应该根据具体的生产流程、工艺要求和产品特点进行设计。以下喜格SICOLAB基本的设计原则和注意事项&#xff1a;&#xff08;1&#xff09;设计洁净度级别&#xff1a;根据产品特点和生产工艺要求&#xff0c;确定洁净度级别&#xff0c;一般分为100…

OpenCV 图像轮廓检测

本文是OpenCV图像视觉入门之路的第15篇文章&#xff0c;本文详细的介绍了图像轮廓检测的各种操作&#xff0c;例如&#xff1a;轮廓检索模式、轮廓逼近算子等操作。 图像轮廓是具有相同颜色或灰度的连续点的曲线&#xff0c;轮廓在形状分析和物体的检测和识别中很有用。图像轮廓…

2023年鞋服配饰行业如何玩转全域经营?

2023年&#xff0c;鞋服配饰行业私域已进入深水区&#xff0c;这就对私域运营提出了更高的挑战和目标&#xff0c;企业纷纷发力以私域为基石、以消费者为核心的全域经营。 不过&#xff0c;虽然鞋服配饰行业私域起步早&#xff0c;玩法多。但在迈向全域经营的过程中&#xff0…

IntelliJ插件开发教程之新建项目

JetBrains公司系列产品IDEA、WebStrom、PyCharm、CLion、GoLand等都是基于IntelliJ Platform开发而成&#xff0c;掌握IntelliJ插件开发技能便能拥有提升开发效率的终极武器。本教程Demo源码请微信公众号“开发效率”进行获取。阅读原文如果您是JetBrains产品的用户&#xff0c…