Egg 中获取 POST 提交的数据

news/2024/10/21 20:01:29/

用过Koa的码农都知道,在Koa中获取POST提交的数据需要配置第三方的中间件,而Egg继承于Koa,在这一方面做了优化,获取POST提交的数据不需要再配置其它的中间件了,并添加了安全机制 CSRF 的防范,在Egg中获取用户提交的POST数据主要有以下两种方法。

第一种:在用户访问需要POST提交数据的页面时,返回CSRF密钥,当用户提交数据时,将CSRF密钥一起返回,以下是具体的实现。

1. 在router.js中配置路由;

'use strict';
module.exports = app => {const { router, controller } = app;router.get('/', controller.home.index);router.post('/add', controller.home.add);
};

2. 在config文件夹下的config.default.js 中配置模板引擎;

'use strict';
module.exports = appInfo => {const config = exports = {};// use for cookie sign key, should change to your own and keep securityconfig.keys = appInfo.name + '_1532511512428_3477';// add your config hereconfig.middleware = [];// 配置模板引擎config.view = {mapping: {'.html': 'ejs',},};return config;
};

3. 在controller中定义控制器文件home.js,并添加控制器方法;

'use strict';
const Controller = require('egg').Controller;
class HomeController extends Controller {async index() {// this.ctx.csrf  用户访问这个页面的时候生成一个密钥await this.ctx.render('home', {// 将密钥返回用户端,让用户提交后返回csrf: this.ctx.csrf});}// 接收post提交的数据async add() {console.log(this.ctx.request.body);}
}module.exports = HomeController;

4. 在view中定义模板文件home.html,并在表单地址中绑定服务端返回的csrf,当用户提交时与其它数据一起回传;

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><meta http-equiv="X-UA-Compatible" content="ie=edge">
</head>
<body><!-- 将csrf的值拼接在地址后面,提交时回传 --><form action="/add?_csrf=<%=csrf%>" method="POST">用户名: <input type="text" name="username"/><br><br>  密 码: <input type="password" name="password" type="password"/><br><br><button type="submit">提交</button></form>
</body>
</html>

第二种:在中间件中配置全局的CSRF密钥,在需要提交POST数据的页面添加一个隐藏表单域,当用户提交时,将CSRF密钥一起返回,以下是具体的实现。

1. 在router.js中配置路由;

'use strict';
module.exports = app => {const { router, controller } = app;router.get('/', controller.home.index);router.post('/add', controller.home.add);
};

2. 在config文件夹下的config.default.js 中配置模板引擎与中间件;

'use strict';
module.exports = appInfo => {const config = exports = {};// use for cookie sign key, should change to your own and keep securityconfig.keys = appInfo.name + '_1532511512428_3477';// 配置设置全局csrf的中间件config.middleware = ['auth'];// 配置模板引擎config.view = {mapping: {'.html': 'ejs',},};return config;
};

3. 在controller中定义控制器文件home.js,并添加控制器方法;

'use strict';
const Controller = require('egg').Controller;
class HomeController extends Controller {async index() {// 渲染home.html模板文件await this.ctx.render('home');}// 接收post提交的数据async add() {console.log(this.ctx.request.body);}
}
module.exports = HomeController;

4. 在view中定义模板文件home.html,用隐藏表单域绑定服务端返回的csrf,当用户提交时与其它数据一起回传;

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><meta name="viewport" content="width=device-width, initial-scale=1.0"><meta http-equiv="X-UA-Compatible" content="ie=edge">
</head>
<body><form action="/add" method="POST"><!-- 用隐藏表单域绑定全局的csrf --><input type="hidden" name="_csrf" value="<%=csrf%>">用户名: <input type="text" name="username" /><br><br>  密 码: <input type="password" name="password" type="password" /><br><br><button type="submit">提交</button></form>
</body>
</html>

5. 在middleware中定义中间件文件auth.js,配置全局的csrf;

module.exports=(option,app)=>{return async function auth(ctx,next){// 设置模板全局变量ctx.state.csrf=ctx.csrf;await next();}
}


http://www.ppmy.cn/news/258709.html

相关文章

hdu 3477 Temperature

/*原来物理在ACM上也有应用的&#xff0c;有关积分的题目真的是几乎没有做过的一直到比赛的最后才AC的&#xff0c;纠结的说牛顿的冷却定理是参考了baidu的&#xff0c;确切的说不是评自己的水平AC的以后看到非线性的方程要想到积分*/#include <iostream>#include <al…

import torch_geometric.nn报错/lib64/libm.so.6: version `GLIBC_2.27‘ not found

报错信息如下&#xff1a; /lib64/libm.so.6: version GLIBC_2.27 not found (required by /project/***/anaconda3/envs/gypsum/lib/python3.7/site-packages/torch_spline_conv/_basis_cuda.so)原因是 要求GLIBC_2.27,输入&#xff1a;ldd --version但是linux系统只有ldd (G…

申宝解读元宇宙板块依然强势

周三的行情在预期的变盘时间点&#xff0c;产生宽幅剧烈震荡波动&#xff0c;早盘小幅低开以后&#xff0c;诱空一路震荡下跌&#xff0c;下破3469点到3477点&#xff0c;产生背离行情&#xff0c;最低到达3448点&#xff0c;下跌幅度稍微比预期的多一点点&#xff0c;由于在时…

1337: 最大值

1337: 最大值 1.描述 输入一个整数n和n个整数&#xff0c;输出这n个整数的最大值。 输入 输入有两行&#xff1a;第一行是一个正整数n&#xff0c;第二行是n个整数。 输出 输出包含一个整数&#xff0c;即n个数中的最大值&#xff0c;单独占一行。 样例输入 4 3 7 5 6 样例…

无胁科技-TVD每日漏洞情报-2022-11-21

漏洞名称:WordPress plugin tagDiv Composer 授权问题漏洞 漏洞级别:严重 漏洞编号:CVE-2022-3477;CNNVD-202211-2691 相关涉及:WordPress plugin tagDiv Composer 3.5 版本之前 漏洞状态:POC 参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_IDTVD-2022-21962 漏洞名称…

VTK学习之光照和相机

目录 一、VTK光照 1、关于vtkLight常用的方法 2、最终效果 二、相机设置 1、相机设置 2、效果 一、VTK光照 通过设置光照&#xff0c;可以达到不同颜色的目的&#xff0c;参考博客&#xff1a; VTK修炼之道7_三维场景基本要素:光照_vtk 光照_沈子恒的博客-CSDN博客 1…

达梦数据库在不修改SQL的情况下为SQL指定HINT

前言 在Oracle中可以使用outline、SQL PROFILE等手段去在无需修改SQL语句的情况下&#xff0c;来保证SQL执行计划在不同硬件环境下相同&#xff0c;从而保证SQL语句在不同环境的执行效率。那么&#xff0c;在达梦数据库中则可以使用SF_INJECT_HINT系统函数达到类似的效果。 SF…

三元锂SOC-OCV修正

按照以下OCV表制作修正电量&#xff1a; 设计思路&#xff1a; 在5-10&#xff0c;10-15.。。。。。之间认为容量随电压的变化是线性的&#xff0c;在温度-20–10&#xff0c;-10-0&#xff0c;0-10…之间认为容量随温度的变化也是线性的。 //soc 当前SOC //temper…