0

0

如何在 Laravel 5 中获取并显示表单提交前的来源页面 URL

碧海醫心

碧海醫心

发布时间:2026-02-26 13:18:01

|

861人浏览过

|

来源于php中文网

原创

如何在 Laravel 5 中获取并显示表单提交前的来源页面 URL

本文介绍在 Laravel 5 中无需隐藏字段即可准确捕获用户提交表单前所在页面(如商品详情页)的完整 URL,并在消息系统中安全展示为可点击链接,推荐使用 url()->previous() 辅以请求校验与路由约束。

本文介绍在 laravel 5 中无需隐藏字段即可准确捕获用户提交表单前所在页面(如商品详情页)的完整 url,并在消息系统中安全展示为可点击链接,推荐使用 `url()->previous()` 辅以请求校验与路由约束。

在构建消息系统(如买家向卖家发送咨询)时,常需保留上下文——例如用户从 /listings/123 页面发起消息,我们希望在后台消息详情页中提供“返回该商品”的快捷链接。原始方案通过 传递 url()->current() 存在严重缺陷:该值记录的是表单页面自身的 URL(即提交页),而非用户来源页;且客户端可随意篡改 hidden input,带来安全与逻辑风险。

✅ 正确做法是利用 Laravel 内置的 url()->previous() 方法,它从会话(session)中读取上一次 HTTP 请求的完整 Referer URL(经框架自动过滤和标准化),无需前端参与,更可靠、更安全。

实现步骤

  1. 在控制器中获取来源 URL
    在处理消息提交的控制器方法(如 MController@store)中,直接调用:

    $listingUrl = url()->previous();

    ⚠️ 注意:url()->previous() 返回的是字符串,可能为空或非法 URL(如跨域 Referer 被浏览器屏蔽)。务必进行校验:

    use Illuminate\Support\Facades\URL;
    
    $listingUrl = url()->previous();
    // 仅当来源是本站 listings 路由时才保留
    if ($listingUrl && URL::hasValidScheme($listingUrl) && 
        Str::startsWith(parse_url($listingUrl, PHP_URL_PATH), '/listings/')) {
        $data['listing_url'] = $listingUrl;
    } else {
        $data['listing_url'] = null; // 或 fallback 到首页
    }
  2. 在视图中安全渲染链接
    在 show.blade.php(消息详情页)中:

    @if($listing_url)
        <a href="{{ $listing_url }}" class="btn btn-sm btn-outline-primary">
            ? 查看关联商品
        </a>
    @else
        <span class="text-muted small">无来源页面信息</span>
    @endif

为什么不用 url()->current() 或 hidden input?

  • url()->current() 返回当前请求路径(如 /messages),不是来源页;
  • 隐藏字段易被伪造,且需额外维护前后端一致性;
  • url()->previous() 由服务端会话保障,天然防篡改,且 Laravel 默认已启用 session 支持。

进阶建议

  • 若需更高精度(如强制限定来源必须为 /listings/{id}),可在路由中添加中间件验证:
    // routes/web.php
    Route::post('/messages', [MController::class, 'store'])
        ->middleware('ensure.previous.is.listing');
  • 对敏感场景,可结合 request()->headers->get('referer') 做双重校验(但需注意 Referer 可被客户端禁用)。

通过 url()->previous(),你能在 Laravel 5 中简洁、健壮地还原用户行为路径,提升消息系统的上下文感知能力——无需 hack,一行代码,开箱即用。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

335

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

288

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

645

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

382

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

131

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

81

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

70

2025.08.05

什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

181

2024.05.11

batoto漫画官网入口与网页版访问指南
batoto漫画官网入口与网页版访问指南

本专题系统整理batoto漫画官方网站最新可用入口,涵盖最新官网地址、网页版登录页面及防走失访问方式说明,帮助用户快速找到batoto漫画官方平台,稳定在线阅读各类漫画内容。

331

2026.02.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel---API接口
Laravel---API接口

共7课时 | 0.6万人学习

PHP自制框架
PHP自制框架

共8课时 | 0.6万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号