C'est peut-être exagéré, mais vous pouvez essayer ceci :
// Appel du formulaire nommé route avec ajout d'un champ caché pour les jetons.
<form method="POST" action="{{ route('foo') }}" >
@csrf
<input type="hidden" name="_token" value="{!! csrf_token() !!}">
<input type="text" name="name"/><br/>
<input type="submit" value="Add"/>
</form>
// Nommé Route
Route::post('/foo', function () {
return 'bar';
})->name('foo');
// Ajouter ceci dans le <head></head>
bloc :
<meta name="_token" content="{!! csrf_token() !!}" />
Je l'ai testé sur mon ordinateur local en utilisant Homestead sur Laravel 5.7 qui était une nouvelle installation utilisant Laravel Installer 2.0.1 et cela a fonctionné. Quel est votre environnement ?
Théorie : Je me demande si cela n'a pas quelque chose à voir avec le fait que lame rende les balises html avec {{ }}
vs. {!! !!}
en fonction de votre environnement ou de la manière dont vous le servez (par ex. php artisan serve
). Ce qui me fait penser que c'est line 335
de /vendor/laravel/framework/src/illuminate/Foundation/helpers.php
devrait rendre la même ligne que celle tapée manuellement ci-dessus.
0 votes
Avez-vous essayé d'ajouter une redirection ? Au lieu de
return;
vous pouvez appelerreturn redirect()->back();
. D'après ce que je vois, l'application n'a rien à faire après la requête post. Peut-être pouvez-vous la rediriger vers une vue après avoir traité la requête.1 votes
J'ai le même problème. Lorsque je passe à la session de base de données, cela se produit et lorsque je repasse à la session de base de données, cela se produit.
file
paraSESSION_DRIVER
en.env
il fonctionne bien. Pourquoi la session basée sur la base de données ne fonctionne-t-elle pas ?0 votes
J'ai copié votre code exact dans une nouvelle installation de Laravel 5.7. Cela a fonctionné. Il y a un problème ailleurs.
0 votes
Ce problème à cause du problème des jetons. J'ai essayé d'exécuter le même code comme ceci, mais je n'ai pas eu d'erreur. Vous devriez donner plus d'informations comme votre pilote de session, la valeur du _token affiché dans le formulaire. En outre, vous pouvez déboguer vous-même dans ce fichier
vendor/laravel/framework/src/Illuminate/Foundation/Http/Middleware/VerifyCsrfToken.php
ligne 67 pour savoir pourquoi1 votes
J'ai réalisé que j'avais utilisé
sessions
table dans un but différent. Après avoir changé le nom de cette table pour un nom plus approprié et exécutéartisan session:table
et rafraîchi la migration tout fonctionne bien0 votes
J'ai testé votre code et je n'ai trouvé aucun problème. Il n'y a pas de message d'avertissement et les échos sont exacts. J'utilise également laravel 5.7.
0 votes
Les sessions sont censées expirer, donc juste pour vérifier la question évidente - combien de temps le formulaire était-il ouvert avant que vous le soumettiez ? Quelle est la valeur de
lifetime
enconfig/session.php
?0 votes
Puisque l'auteur de l'OP n'est pas intervenu pour dire ce qui a résolu son problème. Je vois beaucoup de solutions ici qui n'ont pas résolu le problème que j'avais. Je l'ai résolu différemment, donc aucune réponse n'est correcte, je suppose. Elles peuvent toutes être correctes dans des scénarios différents. C'est pourquoi je maintiens mon offre de prime.
0 votes
Vous pouvez ajouter une réponse qui a résolu votre problème à moins qu'elle ne soit référencée dans une réponse ici (parce qu'elle n'a pas de sens). Et selon la réponse qui vous a le plus plu/la plus appropriée pour les futurs PO, vous pouvez attribuer la prime, car vous ne pouvez en aucun cas récupérer les points de prime.
0 votes
si vous devez exclure votre route de réponse de la protection CSRF.
0 votes
stackoverflow.com/questions/37806762/