CSRF

CSRF

文章 40 浏览 218

禁用 cookie 时处理 CSRF 保护

如果未启用 cookie,表单发布将抛出 ActionController::InvalidAuthenticityToken。大多数情况下,我只是用一条消息来处理异常,指出登录我的应用程序…

三生一梦 2024-09-08 13:28:46 5 0

SWFUpload 与 Django 1.2 csrf 问题

我正在尝试使用 SWFUpload 将文件上传到 Django。找到这篇文章Django with SWFUpload。但发现一个问题。在 Django 1.2 中,csrf 需要在每次表单提交时…

童话里做英雄 2024-09-08 02:52:28 9 0

使用 JQuery 提交表单时返回 struts2 invalid.token

我继承了一些代码,现在必须在其中添加 CSRF 预防,并尝试使用 struts2 tokenSession 拦截器来执行此操作。我使用 struts2 令牌标记向表单添加令牌,…

清风挽心 2024-09-05 23:02:41 6 0

ValidateAntiForgeryToken Salt 值的运行时加载

考虑一个在 [ValidateAntiForgeryToken] 指令中使用 Salt 参数的 ASP.NET MVC 应用程序。 该应用程序将被许多客户使用。在编译时就知道 Salt 并不是非…

_蜘蛛 2024-09-05 02:15:46 11 0

django:升级到 1.2 CSRF 后,尽管我没有启用 CSRF 保护,但会引发 403

我刚刚升级到 Django 1.2,正在尝试运行我的项目。登录后,我发现 Forbidden (403) CSRF verification failed. Request aborted. 这很奇怪,因为我之…

醉梦枕江山 2024-09-04 18:08:45 7 0

在 Google App Engine 上运行的 GWT 应用程序是否受到 CSRF 保护

我正在开发一个在 Google App Engine 上运行的 GWT 应用程序,想知道我是否需要担心跨站点请求伪造,或者这是否会自动为我处理? 对于每个需要身份验…

抱猫软卧 2024-09-04 13:24:48 7 0

为了保护表单,我什么时候发行令牌?

因此,我有一个表单,为了使其更安全并可能有助于防止 CSRF 攻击,我想在隐藏字段中添加一个随机令牌值,该值也存储在服务器端的会话数据中。 我什么…

2024-09-04 02:41:01 7 0

ajax 请求的安全令牌问题

在构建应用程序时,我使用令牌来防止 每次呈现表单时对表单的攻击,它都会获得一个新的一次性安全令牌,我将其作为隐藏字段包含在表单中。该令牌也存…

南城旧梦 2024-09-02 06:42:36 5 0

CSRF保护和跨站表单访问

我正在研究跨站点身份验证(某些域具有通用身份验证)。所以我想将身份验证数据(登录名、密码)从其他人发送到主域。 我应该如何使用 protect_from_f…

我的痛♀有谁懂 2024-08-31 08:30:18 5 0

MVC 2 AntiForgeryToken - 为什么采用对称加密 + IP原则?

我们最近将解决方案更新为 MVC 2,这更新了 AntiForgeryToken 的工作方式。不幸的是,这不再适合我们的 AJAX 框架。 问题在于,MVC 2 现在使用对称加…

时光倒影 2024-08-30 04:14:43 10 0

PHP - CSRF - 如何使其在所有选项卡中工作?

最近几天我读到了如何防止 CSRF 攻击。我将在每个页面加载中更新令牌,将令牌保存在会话中,并在提交表单时进行检查。 但是,如果用户在我的网站上打…

岁月苍老的讽刺 2024-08-30 03:17:15 6 0

为什么在 Web 应用程序中禁用 REFRESH 是个好主意(出于安全目的)

我们正在对我们的代码进行 XSRF 修复。我们使用会话令牌来请求令牌比较方法来实现这一点。如果会话令牌不等于请求令牌,我们将重定向到错误页面。 问…

笑梦风尘 2024-08-29 14:25:03 5 0

GWT RPC - 它是否足以防范 CSRF?

更新:GWT 2.3 引入了更好的机制来对抗 XSRF 攻击。请参阅 http://code.google.com/webtoolkit/doc/latest/DevGuideSecurityRpcXsrf。 设置两个自定义…

孤云独去闲 2024-08-28 03:41:50 10 0

客户端生成双重提交cookie,防止跨站请求伪造

在双重提交cookie csrf防范方案中,服务器是否需要提供cookie? 看来我可以让客户端页面上的javascript生成并设置一个cookie“anti_csrf”,然后双重…

浅暮の光 2024-08-27 13:19:50 8 0

HtmlUnit 登录(发布表单)到启用 csrf 的网站

我正在使用 HTMLUnit webClient 通过输入用户名和密码来发布表单,但它无法让我登录。当我研究时发现他们在发布请求上启用了 csrf,因此需要本机 Web …

你的背包 2024-08-26 14:17:14 13 0
更多

推荐作者

⊕婉儿

文章 0 评论 0

ydss

文章 0 评论 0

我纯我任性

文章 0 评论 0

夏末

文章 0 评论 0

来日方长

文章 0 评论 0

mb_AmI35Sdf

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文