”工欲善其事,必先利其器。“—孔子《论语.录灵公》
首页 > 编程 > Laravel 的 TrimStrings 中间件如何导致问题

Laravel 的 TrimStrings 中间件如何导致问题

发布于2024-11-08
浏览:343

How Laravel

Laravel 是 PHP 世界中的一个流行框架,为开发人员提供了简化工作的强大工具。然而,有时这些便利可能会导致意想不到的问题。在这篇文章中,我将讨论 Laravel 中的 TrimStrings 中间件如何导致问题以及如何解决这些问题。

什么是 TrimStrings 中间件及其作用?

TrimStrings 中间件在 Laravel 应用程序中用于自动修剪传入请求数据(例如表单输入)中的空格。当用户不小心在输入字段的开头或结尾留下空格时,这特别有用。例如,如果用户在表单中输入“ [email protected] ”,并且电子邮件地址周围有空格,则 TrimStrings 中间件将修剪这些空格,确保仅处理“[email protected]” .

此功能有利于防止不必要的空格引起的错误以及处理更干净的数据。然而,一如既往,在某些特殊情况下,这种默认行为可能会导致意想不到的后果。

发生了什么?

在我们与巴西支付提供商集成的一个项目中,我们需要通过回调系统捕获和验证支付结果。支付提供商通过 POST 请求将交易结果发送到我们的服务器,我们通过执行

签名/哈希验证来验证请求。

此验证过程遵循简单的逻辑:

    我们获取提供商发送的数据。
  1. 所有数据连接成一个字符串。
  2. 此字符串使用
  3. SHA256 算法以及支付提供商提供的 密钥 进行哈希处理。
  4. 将生成的哈希值与提供者发送的哈希值进行比较。如果匹配,则请求被接受;否则,将被拒绝。
我们如何发现问题?

最初,很难理解为什么一些有效的请求被拒绝。然而,在检查 Nginx 日志后,我们注意到传入请求中的

full_name 参数保留了尾随空格。尽管如此,在我们的服务器上,这些空格已被修剪,导致哈希验证失败。这时我们意识到 TrimStrings 中间件导致了这个问题。

解决方案是什么?

为了避免此类问题,需要针对特定​​路由或请求禁用

TrimStrings中间件。 Laravel 8 引入了 TrimStrings::skipWhen 方法,它为这种情况提供了量身定制的解决方案。

下面是如何使用提供商应用此解决方案的示例:


使用 Illuminate\Foundation\Http\Middleware\TrimStrings; 使用 Illuminate\Http\Request; // ... TrimStrings::skipWhen(函数 (请求 $request) { 返回 $request->is('api/v1/integrations/foo-provider/callback'); });
use Illuminate\Foundation\Http\Middleware\TrimStrings;
use Illuminate\Http\Request;

// ...

TrimStrings::skipWhen(function (Request $request) {
    return $request->is('api/v1/integrations/foo-provider/callback');
});
此代码片段禁用特定路由的 TrimStrings 中间件。在这种情况下,来自 api/v1/integrations/foo-provider/callback 路由的请求不会发生修剪,确保哈希验证过程顺利进行。

结论

Laravel 的默认功能通常会让事情变得更容易,但在某些情况下,它们可能会导致意想不到的结果。因此,了解我们使用的工具如何运作并仔细评估其潜在影响非常重要。虽然

TrimStrings 中间件在大多数情况下是一个有用的工具,但在这种情况下它可能会导致问题。幸运的是,像 TrimStrings::skipWhen 这样灵活的解决方案可以让我们避免此类问题。

版本声明 本文转载于:https://dev.to/yidemir/how-trimstrings-can-become-a-problem-for-you-in-laravel-o4k?1如有侵犯,请联系[email protected]删除
最新教程 更多>
  • 使用 JavaScript 进行网页抓取和代理设置的初学者指南
    使用 JavaScript 进行网页抓取和代理设置的初学者指南
    使用JavaScript代码模拟用户操作,获取所需信息。包括模拟用户打开网页、点击链接、输入关键字等操作,并从网页中提取所需信息。 Javascript网页抓取的核心原理 使用JavaScript代码模拟用户操作来获取所需信息。包括模拟用户打开网页、点击链接、输入关键字等操作,并从网...
    编程 发布于2024-11-09
  • 在 Android 上运行 Llama:使用 Ollama 的分步指南
    在 Android 上运行 Llama:使用 Ollama 的分步指南
    Llama 3.2 最近在 Meta 开发者大会上推出,展示了令人印象深刻的多模式功能以及针对使用高通和联发科技硬件的移动设备进行优化的版本。这一突破使开发人员能够在移动设备上运行 Llama 3.2 等强大的 AI 模型,为更高效、私密和响应迅速的 AI 应用程序铺平道路。 Meta 发布了 Ll...
    编程 发布于2024-11-09
  • 如何在 Python 中格式化字符串以将它们对齐直列?
    如何在 Python 中格式化字符串以将它们对齐直列?
    以固定宽度打印字符串打印字符串时,将它们对齐成直列可以增强可读性。在 Python 中使用 format 或 f-string 提供了实现此目的的便捷方法。使用 str.format()str.format() 提供了一种简单的填充方法字符串。其语法包括占位符 {},后跟格式化表达式。对于左对齐,请...
    编程 发布于2024-11-09
  • 为什么微服务比单体架构重要
    为什么微服务比单体架构重要
    在当今快节奏的技术环境中,企业需要可扩展且灵活的解决方案来快速适应不断变化的需求。与传统的整体方法相比,这就是微服务架构的亮点。 1.什么是单体架构? 单体架构是一个单一的、统一的系统,其中所有组件都是互连和相互依赖的。这意味着对系统的任何更改或更新都需要重新构建和重新部署整个应用程...
    编程 发布于2024-11-09
  • 如何在 PHP 中访问对象属性:了解语法和错误解决方案
    如何在 PHP 中访问对象属性:了解语法和错误解决方案
    理解 PHP 对象属性访问在 PHP 中,访问对象属性对于处理复杂的数据结构至关重要。属性保存与对象关联的信息,使我们能够管理和操作该数据。访问对象属性有两种常用语法:1。 $property1此语法直接通过名称访问特定属性。它用于分配或检索各个属性的值。但是,这种方法要求您提前知道确切的属性名称。...
    编程 发布于2024-11-09
  • PDO如何防止SQL注入并替换转义单引号?
    PDO如何防止SQL注入并替换转义单引号?
    PDO防止SQL注入的方法如果你已经从mysql库过渡到PDO,你可能想知道如何替换real_escape_string用于转义发往数据库的字符串中的单引号的函数。虽然向每个字符串添加斜杠可能看起来很麻烦,但 PDO 提供了一种更有效的替代方案。PDO 准备的强大功能为了防止 SQL 注入,PDO ...
    编程 发布于2024-11-09
  • 通过“项目:使用互斥体同步多线程打印”课程释放您的编码潜力
    通过“项目:使用互斥体同步多线程打印”课程释放您的编码潜力
    您准备好深入多线程编程的世界并学习如何使用互斥体来同步字符串的打印了吗? LabEx 提供的项目:使用互斥体同步多线程打印课程就是您的最佳选择。 在这个基于项目的综合课程中,您将踏上了解互斥体在协调多线程执行方面的重要性的旅程。您将首先修改现有的“混沌打字机”程序,确保字符串以正确的顺序打印,而不会...
    编程 发布于2024-11-09
  • 为什么我在 MySQL 中收到“\'create_date\'时间戳字段的默认值无效”错误?
    为什么我在 MySQL 中收到“\'create_date\'时间戳字段的默认值无效”错误?
    “create_date”时间戳字段的默认值无效创建带有时间戳列的表并指定默认值“0000-”时00-00 00:00:00',可能会出现错误,指示“'create_date'的默认值无效”。这个错误是由 MySQL 的 SQL 模式 - NO_ZERO_DATE 引起的。根...
    编程 发布于2024-11-09
  • 尽管出现“页面已移动”错误,如何使用 cURL 检索页面内容?
    尽管出现“页面已移动”错误,如何使用 cURL 检索页面内容?
    使用 cURL 检索页面内容在此上下文中,您试图使用 cURL 抓取 Google 搜索结果页面的内容。尽管尝试设置用户代理和各种选项,但您仍无法成功检索页面内容。重定向或“页面移动”错误继续困扰着您。据信该问题可能源于查询字符串中特殊字符的编码。为了缓解这种情况,需要更改 PHP 代码。方法如下:...
    编程 发布于2024-11-09
  • 如何使用 JPA 和 Hibernate 以 UTC 格式存储日期/时间?
    如何使用 JPA 和 Hibernate 以 UTC 格式存储日期/时间?
    使用 JPA 和 Hibernate 在 UTC 时区存储日期/时间在 JPA/ 中处理日期和时间时担心时区差异休眠应用程序?本文探讨了如何在 UTC (GMT) 时区有效存储和检索时态数据,确保跨不同时区进行一致且准确的处理。考虑下面带注释的 JPA 实体:public class Event {...
    编程 发布于2024-11-09
  • 如何使用 CSS 创建动态扩展的文本输入字段?
    如何使用 CSS 创建动态扩展的文本输入字段?
    通过 CSS 增强文本输入响应能力制作 Web 表单时,控制文本输入字段的大小至关重要。 CSS 提供了一种简单的方法来定义其初始尺寸。但是,如果您希望输入随着用户键入而动态扩展并达到最大宽度,该怎么办?本文深入研究了仅 CSS 和基于 HTML 的技术来实现此行为。CSS 和内容可编辑利用 CSS...
    编程 发布于2024-11-09
  • 关于 Javascript Promise 的有趣事实
    关于 Javascript Promise 的有趣事实
    Promise 始终是异步的 Promise 的回调总是在同步代码之后执行 const promise = Promise.resolve(); promise.then(() => console.log('async')); console.log('sync'); ...
    编程 发布于2024-11-09
  • LightFlow:Go 的任务编排框架
    LightFlow:Go 的任务编排框架
    我开发了 LightFlow,一个任务编排框架,旨在简化 Go 中复杂工作流程的管理。它专注于执行时序并减少对外部配置文件的需求。 主要特点: 独立上下文:每个步骤都通过独立上下文链接,仅允许访问相关数据。 可合并流程:您可以灵活组合任务流程,以便在不同流程中重复使用。 检查点恢复:...
    编程 发布于2024-11-09
  • 使用 HTML、CSS 和 JavaScript 构建简单的链接检查器工具
    使用 HTML、CSS 和 JavaScript 构建简单的链接检查器工具
    使用 HTML、CSS 和 JavaScript 构建简单的链接检查器工具 作为...
    编程 发布于2024-11-09
  • ## 为什么 GetSystemTimeAdjustment 并不总是反映 Windows 7 上的真实时间调整?
    ## 为什么 GetSystemTimeAdjustment 并不总是反映 Windows 7 上的真实时间调整?
    Windows 7 计时函数:了解 GetSystemTimeAdjustment正如您所观察到的,在 Windows 7 上使用 GetSystemTimeAdjustment 函数的结果可能会令人费解。为了更好地理解,让我们解决您的问题:问题1:假设的正确性您的假设总体上是正确的。如果系统时间定...
    编程 发布于2024-11-09

免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。

Copyright© 2022 湘ICP备2022001581号-3