CSRF

CSRF

文章 40 浏览 217

如何制作跨域形式的CSRF和抗重放?

我正在考虑制作一个项目,但我想知道跨站点请求伪造是否会使其无法确保安全。 基本上,我希望有一个 Web 服务,可以在另一个域的页面上使用常用技巧(…

可遇━不可求 2024-11-04 16:56:32 1 0

HAML:我是否需要对 2.3.x 页面的输出进行转义,或者 HAML 会处理这个问题吗?

Rails 3 可以解决这个问题,但是 Rails 2.3.x 呢?…

违心° 2024-11-04 13:56:36 1 0

Rails 3 - 如何将身份验证令牌传递给 Sproutcore 等客户端框架

我正在考虑开发一个带有 Rails 3 后端的 Sproutcore 客户端 Web 应用程序。我设想的问题之一是必须在 Sproutcore 和 Rails 之间的通信中传递身份验证…

花桑 2024-11-04 12:53:59 1 0

通过生成随机数令牌来防止 CSRF?

我正在阅读这篇文章 通过创建一个随机数令牌来防止 CSRF,该令牌将作为 ajax 函数中的变量发送,并且会话中的值与令牌中的值相同。这是一个好主意吗,…

毁我热情 2024-11-04 05:29:46 1 0

CodeIgniter CSRF 和 localhost

我目前正在本地工作(myhostname.local),以在 CodeIgniter 中开始一个开发项目,并尝试进行简单的登录表单提交,但 CSRF 保护不起作用。我收到错误…

野却迷人 2024-11-04 03:23:14 0 0

IE8:在 iFrame 中提交表单不起作用

我有一个带有 iFrame 的框架集,其中有一个表单。 当我提交表单时,IE8 不发送表单值。火狐确实如此。 没有环境框架集它也能工作。 这是我的代码: fo…

獨角戲 2024-11-03 12:34:03 1 0

遇到跨站请求伪造攻击怎么办?

我正在努力防止 CSRF 攻击。我在会话和表单中存储了一个随机值。处理表单时,我比较这两个值。 如果会话和表单值不相等,我应该终止脚本还是有更好的…

疯狂的代价 2024-11-03 05:54:12 0 0

担心 XSS、CSRF、sql 注入、cookie 窃取是否足以覆盖网络安全?

在不安全的 WiFi 环境中,未受损计算机上的 Web 应用程序很容易受到 XSS、CRSF、sql 注入攻击和 cookie 窃取。 为了防止这些安全问题,有以下补救措施…

橪书 2024-11-03 03:18:12 2 0

基本 cookie 和CSRF问题

我目前正在了解有关 CSRF 的更多信息,并且我有一个关于 cookie 的基本问题。来自 Jeff Atwood 关于 CSRF 的文章: “当 POST 请求发送到 站点,请求…

清醇 2024-11-02 22:46:00 1 0

CSRF 代币与 Nonce 混淆 - 它们相同吗?

为了使我正在开发的当前应用程序更加安全,我一直在阅读有关 CSRF 令牌和 Nonce 的内容。 我的问题很简单,CSRF 代币和 Nonce 是同一个东西吗?到目前…

任性一次 2024-11-02 00:55:38 0 0

关闭 Rails 3 中的 CSRF 令牌

我有一个 Rails 应用程序,它为 iPhone 应用程序提供一些 API。 我希望能够简单地在资源上发布,而不介意获取正确的 CSRF 令牌。 我尝试了一些在 stac…

岁月苍老的讽刺 2024-11-01 22:44:43 1 0

Django 形式“恰好需要 1 个参数(给定 2 个参数)”错误 - 可能与 CSRF 有关?

我正在 Django 1.3 上尝试一个相当简单的表单,并试图了解 CSRF 的工作原理。 我想我已经遵循了 Django 网站上详细介绍的三个步骤 ,但我仍然无法使表…

◇流星雨 2024-11-01 10:18:09 1 0

如何发出不可伪造的跨域请求

我需要从 Site B 获取一些数据到 Site A 的服务器端。为了向站点 B 发出请求以检索数据,需要存在与站点 B 的域关联的 Cookie。我想我因此需要使用 JS…

勿忘初心 2024-11-01 09:28:41 1 0

django csrf_token 问题

我已输入 {% csrf_token %} 和 context_instance=RequestContext(request)),但仍然收到错误 CSRF 令牌丢失或不正确。提前致谢!或不。…

疯到世界奔溃 2024-11-01 05:34:50 1 0

保护受保护的 JSON Web 服务免遭数据收集?

我们有一个 JSON Web 服务,我们的网页之一使用该服务来显示“实时”数据。要访问该页面,用户必须登录。我们担心恶意网站(竞争对手)获取此数据的能…

深海夜未眠 2024-10-31 12:41:50 0 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文