0

0

Laravel 的 TrimStrings 中间件如何导致问题

PHPz

PHPz

发布时间:2024-08-20 08:30:17

|

1146人浏览过

|

来源于dev.to

转载

laravel 的 trimstrings 中间件如何导致问题

laravel 是 php 世界中的一个流行框架,为开发人员提供了简化工作的强大工具。然而,有时这些便利可能会导致意想不到的问题。在这篇文章中,我将讨论 laravel 中的 trimstrings 中间件如何导致问题以及如何解决这些问题。

什么是 trimstrings 中间件及其作用?

trimstrings 中间件在 laravel 应用程序中用于自动修剪传入请求数据(例如表单输入)中的空格。当用户不小心在输入字段的开头或结尾留下空格时,这特别有用。例如,如果用户在表单中输入“ user@example.com ”,并且电子邮件地址周围有空格,trimstrings 中间件将修剪这些空格,确保只有“user@example.com”已处理。

此功能有利于防止不必要的空格引起的错误以及处理更干净的数据。然而,一如既往,在某些特殊情况下,这种默认行为可能会导致意想不到的后果。

发生了什么?

在我们与巴西支付提供商集成的项目中,我们需要通过回调系统捕获和验证支付结果。支付提供商通过 post 请求将交易结果发送到我们的服务器,我们通过执行签名/哈希验证.

来验证请求

这个验证过程遵循一个简单的逻辑:

  1. 我们获取提供商发送的数据。
  2. 所有数据连接成一个字符串。
  3. 此字符串使用sha256算法以及支付提供商提供的密钥进行哈希处理。
  4. 将生成的哈希值与提供者发送的哈希值进行比较。如果匹配,则请求被接受;否则拒绝。

我们如何发现问题?

最初,很难理解为什么一些有效的请求被拒绝。然而,在检查 nginx 日志后,我们注意到传入请求中的 full_name 参数保留了尾随空格。尽管如此,在我们的服务器上,这些空格已被修剪,导致哈希验证失败。这时我们意识到 trimstrings 中间件导致了这个问题。

Python之模块学习 中文WORD版
Python之模块学习 中文WORD版

本文档主要讲述的是Python之模块学习;python是由一系列的模块组成的,每个模块就是一个py为后缀的文件,同时模块也是一个命名空间,从而避免了变量名称冲突的问题。模块我们就可以理解为lib库,如果需要使用某个模块中的函数或对象,则要导入这个模块才可以使用,除了系统默认的模块(内置函数)不需要导入外。希望本文档会给有需要的朋友带来帮助;感兴趣的朋友可以过来看看

下载

解决方案是什么?

为了避免此类问题,需要针对特定​​路由或请求禁用trimstrings中间件。 laravel 8 引入了trimstrings::skipwhen方法,针对这种情况提供了量身定制的解决方案。

下面是如何使用提供者应用此解决方案的示例:

use Illuminate\Foundation\Http\Middleware\TrimStrings;
use Illuminate\Http\Request;

// ...

TrimStrings::skipWhen(function (Request $request) {
    return $request->is('api/v1/integrations/foo-provider/callback');
});

此代码片段禁用特定路由的 trimstrings 中间件。在这种情况下,来自 api/v1/integrations/foo-provider/callback 路由的请求不会发生修剪,确保哈希验证过程顺利进行。

结论

laravel 的默认功能通常会让事情变得更容易,但在某些情况下,它们可能会导致意想不到的结果。因此,了解我们使用的工具如何运作并仔细评估其潜在影响非常重要。虽然 trimstrings 中间件在大多数情况下是一个有用的工具,但在这种情况下它可能会导致问题。幸运的是,trimstrings::skipwhen等灵活的解决方案可以让我们避免此类问题。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

320

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

278

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

373

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

374

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

86

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

65

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

68

2025.08.05

nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

233

2023.07.27

java入门学习合集
java入门学习合集

本专题整合了java入门学习指南、初学者项目实战、入门到精通等等内容,阅读专题下面的文章了解更多详细学习方法。

1

2026.01.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel---API接口
Laravel---API接口

共7课时 | 0.6万人学习

PHP自制框架
PHP自制框架

共8课时 | 0.6万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号