Nuevas directivas Blade en Laravel 5.6

Este artículo es una traducción de New Blade Directives in Laravel 5.6.

Laravel 5.6 incluirá dos nuevas directivas Blade para formularios, @csrf y @method.

En Laravel 5.5 se suele hacer lo siguiente en la parte superior de formularios para crear un campo oculto para el token CSRF y la “trampa” del método HTTP a utilizar:

A partir de Laravel 5.6 se podrá hacer de este modo:

Laravel hace que sea simple el proteger nuestros sitios contra ataques CSRF sin tener que añadir ninguna comprobación extra. Sin embargo, para poder enviar un formulario se debe incluir un campo con un token CSRF para verificar que el envío del formulario tenía como origen la propia aplicación y no otro sitio.

Por otro lado, puesto que los formularios HTML no pueden realizar peticiones PUT, PATCH o DELETE, es necesario añadir un campo _method oculto para simular estos verbos HTTP. Laravel utiliza el campo _method para redirigir la petición a su acción oportuna.

Estas directivas se incluirán en Laravel 5.6 que se espera a partir de febrero. Aquí está el commit por si se quiere ver el código fuente.

En definitiva estas directivas son más intuitivas y más naturales para recordarlas, sin embargo siempre podremos utilizar los helpers si se prefieren.

Comparte este artículo

Entra en la discusión y deja tu comentario

Veces