CSRF

CSRF

文章 40 浏览 217

ASP.NET MVC 中的 AntiForgeryToken 是否可以防止所有 CSRF 攻击?

使用 AntiForgeryToken 要求每个请求传递有效令牌,因此使用简单脚本将数据发布到我的 Web 应用程序的恶意网页将不会成功。 但是,如果恶意脚本首先发…

无人接听 2024-08-12 10:30:02 3 0

在SVN Trunk中完全禁用Django的CSRF保护

我沮丧地花了几个小时,试图禁用 Django 现在试图强加给我的 CSRF,但没有成功。还有其他人尝试过更成功吗?我对任何有效的东西都很好,除了源补丁(…

半暖夏伤 2024-08-12 01:36:03 2 0

Django CSRF 框架有很多失败

我的站点上的 CSRF Django 中间件(来自 SVN trunk 的版本)出现了许多失败。我得到的唯一错误是: CSRF 失败:原因=CSRF 令牌丢失或不正确。 我如何…

迟月 2024-08-12 01:17:45 2 0

如何使用 Zend_Form_Element_Hash?

然后我尝试使用 Zend_Form_Element_Hash 它会在每个请求时重新生成一个哈希值。 在我的代码中: // form $this-&gtaddElement('hash', 'hihacker', ar…

时光沙漏 2024-08-09 04:28:58 5 0

CakePHP 和 CSRF

我是 CakePHP 的新手,想知道如何保护我的表单免受跨站请求伪造,即向表单添加随机数。我已经在配置文件中设置了盐。…

俯瞰星空 2024-08-08 07:16:09 5 0

如何防止 PHP、csrf、xsrf 中的表单重放/中间人攻击

我有一个网络表单,并且正在使用 PHP。我知道表单可以被操纵(我相信这称为重放攻击或中间人攻击)。所以我想使用一些真实性令牌作为隐藏字段。 我知…

吝吻 2024-08-07 01:37:43 7 0

确保会话安全

我知道 SO 传统上并不是这样使用的(或者也许是这样),但我一直在学习 Web 应用程序安全性,并且认为听到 SO 专家对本文的看法会很好并且令人鼓舞(…

夜血缘 2024-08-06 12:22:57 11 0

Django 的 CSRF 中间件产生大量误报?

我从 Django 的 contrib CSRF 中间件收到大量误报。仅仅从网站的正常使用来看,在很多情况下,CSRF 就会开始阻止请求,将其视为可疑的伪造攻击。 还有…

握住你手 2024-08-05 03:29:17 9 0

检查引荐来源网址是否足以防范 CSRF 攻击?

检查引荐来源网址是否足以防止跨站点请求伪造攻击?我知道引荐来源网址可能会被欺骗,但是攻击者有没有办法为客户端做到这一点?我知道代币是常态,但…

撩心不撩汉 2024-08-04 17:47:54 6 0

防伪令牌盐有什么用?

在ASP.NET MVC 1.0中,有一个新功能可以处理跨站请求伪造安全问题: &lt%= Html.AntiForgeryToken() %&gt [ValidateAntiForgeryToken] public ViewRes…

似梦非梦 2024-08-04 12:09:40 2 0

您可以通过在所有 POST 请求的参数中包含会话密钥来防止 XSRF 吗?

这个想法可行吗? 这看起来很愚蠢,因为我的应用程序只是检查浏览器是否发送了相同信息的两个副本(即会话密钥)。 另外,记住进行这项检查听起来很乏…

同尘 2024-07-29 22:53:10 3 0

如何对包含 CSRF 表单元素的 Zend_Form 进行单元测试?

我将 CSRF 隐藏哈希元素与 Zend_Form 一起使用,并尝试对登录进行单元测试,但不知道如何编写单元测试来包含该元素。 查看文档并阅读尽可能多的教程。…

多谢你的绝情让我学会死心 2024-07-26 21:20:27 9 0

AJAX 风格应用程序中的 XSRF 保护

我们目前正在开发一个完全基于 AJAX 的应用程序,它将通过 RESTful API 与服务器交互。 我考虑了一些潜在的方案来防止针对 API 的 XSRF 攻击。 用户进…

过去的过去 2024-07-21 20:49:31 11 0

如何使用 Perl 和 Apache 防止跨站点请求伪造?

是否有任何我可以使用的透明库或简单的库,以便我可以防止 跨站点请求伪造(CSRF ) 使用 Perl 和 Apache? 如何为表单生成令牌并在服务器端验证它们…

围归者 2024-07-21 00:31:19 6 0

为什么默认情况下每个表单中不包含 AntiForgeryToken?

我感兴趣为什么不是 AntiForgeryToken 默认情况下包含在每个 ASP.NET MVC 表单中? 似乎总是包含它的优点超过了可能的缺点。 如果需要,可以禁用此行…

那一片橙海, 2024-07-18 09:00:14 2 0
更多

推荐作者

留蓝

文章 0 评论 0

18790681156

文章 0 评论 0

zach7772

文章 0 评论 0

Wini

文章 0 评论 0

ayeshaaroy

文章 0 评论 0

初雪

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文