CSRF

CSRF

文章 40 浏览 218

REST 和 CSRF(跨站请求伪造)

针对无状态 RESTful 服务是否可以进行跨站点请求伪造? 我不是在谈论伪 REST,服务器会记住您是通过 cookie 登录的。我说的是没有 cookie 的纯服务器…

皇甫轩 2024-08-17 03:27:25 11 0

Django 错误:无法导入 csrf.py

我的 Django 应用程序突然开始崩溃,我不明白为什么。我现在甚至无法让它运行。我正在运行修订版 11798。 当我使用独立服务器测试我的应用程序时,它…

猫卆 2024-08-13 18:20:26 4 0

如何使用 Rails AuthenticityToken 基础设施显式保护 GET 操作

Rails AuthenticityToken 自动保护 POST/PUT/DELETE 请求免受 CSRF 攻击。但我想到了另一个用例。 我在我的网站上展示了一个视频,但我不想将其嵌入到…

哥,最终变帅啦 2024-08-13 17:10:28 10 0

Rails、OAuth 和 CSRF 保护

我正在使用 REST 和 OAuth 与 Rails 应用程序对话(来自 iPhone 应用程序,但这应该不相关)。但是,我遇到了 Rails 的 CSRF 保护(通过 protects_fro…

慕烟庭风 2024-08-13 13:47:17 10 0

是否有理由在搜索表单上放置令牌?

首先说一下我对CSRF攻击概念的理解。现在我想知道,将令牌放在搜索表单上有好处吗?我自己实在想不出什么。…

娇纵 2024-08-13 08:52:18 7 0

CSRF 代币生成

这是一个关于生成CSRF代币的问题。 通常我想根据与用户会话相关的唯一数据生成一个令牌,并使用密钥进行散列和加盐。 我的问题是关于在没有可用的唯一…

忘东忘西忘不掉你 2024-08-12 18:53:42 9 0

ASP.NET MVC 中的 AntiForgeryToken 是否可以防止所有 CSRF 攻击?

使用 AntiForgeryToken 要求每个请求传递有效令牌,因此使用简单脚本将数据发布到我的 Web 应用程序的恶意网页将不会成功。 但是,如果恶意脚本首先发…

无人接听 2024-08-12 10:30:02 5 0

在SVN Trunk中完全禁用Django的CSRF保护

我沮丧地花了几个小时,试图禁用 Django 现在试图强加给我的 CSRF,但没有成功。还有其他人尝试过更成功吗?我对任何有效的东西都很好,除了源补丁(…

半暖夏伤 2024-08-12 01:36:03 5 0

Django CSRF 框架有很多失败

我的站点上的 CSRF Django 中间件(来自 SVN trunk 的版本)出现了许多失败。我得到的唯一错误是: CSRF 失败:原因=CSRF 令牌丢失或不正确。 我如何…

迟月 2024-08-12 01:17:45 4 0

如何使用 Zend_Form_Element_Hash?

然后我尝试使用 Zend_Form_Element_Hash 它会在每个请求时重新生成一个哈希值。 在我的代码中: // form $this->addElement('hash', 'hihacker', arra…

时光沙漏 2024-08-09 04:28:58 8 0

CakePHP 和 CSRF

我是 CakePHP 的新手,想知道如何保护我的表单免受跨站请求伪造,即向表单添加随机数。我已经在配置文件中设置了盐。…

俯瞰星空 2024-08-08 07:16:09 8 0

如何防止 PHP、csrf、xsrf 中的表单重放/中间人攻击

我有一个网络表单,并且正在使用 PHP。我知道表单可以被操纵(我相信这称为重放攻击或中间人攻击)。所以我想使用一些真实性令牌作为隐藏字段。 我知…

吝吻 2024-08-07 01:37:43 9 0

确保会话安全

我知道 SO 传统上并不是这样使用的(或者也许是这样),但我一直在学习 Web 应用程序安全性,并且认为听到 SO 专家对本文的看法会很好并且令人鼓舞(…

夜血缘 2024-08-06 12:22:57 13 0

Django 的 CSRF 中间件产生大量误报?

我从 Django 的 contrib CSRF 中间件收到大量误报。仅仅从网站的正常使用来看,在很多情况下,CSRF 就会开始阻止请求,将其视为可疑的伪造攻击。 还有…

握住你手 2024-08-05 03:29:17 12 0

检查引荐来源网址是否足以防范 CSRF 攻击?

检查引荐来源网址是否足以防止跨站点请求伪造攻击?我知道引荐来源网址可能会被欺骗,但是攻击者有没有办法为客户端做到这一点?我知道代币是常态,但…

撩心不撩汉 2024-08-04 17:47:54 9 0
更多

推荐作者

kaipeng

文章 0 评论 0

吐个泡泡

文章 0 评论 0

沧桑㈠

文章 0 评论 0

御宅男

文章 0 评论 0

泪眸﹌

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文