Bila Google mula treat HTTP as not secure, maka merabanlah kita mencari jalan nak membantu customer yang dah beli domain dan hosting yang takde HTTPS. Bukan setakat sakit mata, sakit hati juga sebab setiap kali reload page, korang terpaksa klik pada “Proceed to…” dan banyak task lain tak boleh buat sebab keluar warning page sebegitu.…
secure
-
-
In terms of security, it is not wise to use GET method to logout from your applications. To make more secure, use POST method. <li> <a href=”{{ url(‘/logout’) }}” onclick=”event.preventDefault(); document.getElementById(‘logout-form’).submit();”> Logout </a> <form id=”logout-form” action=”{{ url(‘/logout’) }}” method=”POST” style=”display: none;”> {{ csrf_field() }} </form> </li> In your controller public function logout() { if(Sentinel::logout()){ return…