browser-sec-lab/routes/web.php
2026-04-14 18:19:01 +03:30

41 lines
1.7 KiB
PHP
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<?php
use Illuminate\Support\Facades\Route;
use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken;
use App\Http\Controllers\UserController;
// ==========================================
// صفحه اصلی
// ==========================================
Route::get('/', [UserController::class, 'home'])->name('home');
// ==========================================
// ۱. راه‌اندازی سریع آزمایشگاه (مرحله اول)
// ==========================================
Route::get('/setup-lab', [UserController::class, 'setupLab'])->name('setup.lab');
// ==========================================
// ۲. سیستم احراز هویت (Authentication)
// ==========================================
Route::get('/login', [UserController::class, 'showLogin'])->name('login');
Route::post('/login', [UserController::class, 'login'])->name('login.submit');
// نکته امنیتی: خروج در حالت استاندارد باید POST باشد اما برای راحتی تست در لابراتوار GET قرار دادیم
Route::get('/logout', [UserController::class, 'logout'])->name('logout');
// ==========================================
// ۳. پنل کاربری (محافظت شده با نشست)
// ==========================================
Route::middleware(['web', 'auth'])->group(function () {
Route::get('/profile', [UserController::class, 'profile'])->name('user.profile');
});
// ==========================================
// ۴. هدف حمله CSRF (آسیب‌پذیر)
// ==========================================
Route::post('/update-email', [UserController::class, 'updateEmail'])
->withoutMiddleware([VerifyCsrfToken::class])
->name('vulnerable.update.email');