CSRF

CSRF

文章 40 浏览 220

在会话中没有状态的情况下身份验证会起作用吗?

我看到类似的问题 Facebook 身份验证示例 CSRF 他们说“生成了哈希(或状态)”由您对网络服务 (Facebook) 的每个请求存储在您的服务器上的会话中,该…

巴黎夜雨 2024-12-29 12:52:36 1 0

Symfony2 表单通过 JQuery AJAX 传递 CSRF

我正在开发一个评论框,它将通过 JQuery AJAX 调用保存评论。 JQuery 下面是 JQuery 代码(可以无缝运行): $(".post-comment").click(function() { …

回梦 2024-12-28 18:37:13 1 0

CSRF 状态令牌与提供的 FB PHP SDK 3.1.1 Oauth 2.0 不匹配

我的服务器日志显示“CSRF 状态令牌与提供的令牌不匹配”错误,这似乎几乎每个用户都会发生。但是,用户已创建和/或经过身份验证,并且我能够检索用户…

山色无中 2024-12-28 16:04:37 5 0

HttpAntiForgeryException 被视为 403 和 500,具体取决于是否启用自定义错误

最近,我们在 ASP.Net MVC 3 中开发的网站上实现了 CSRF 保护。 使用一些混杂的技术,我们有了一个可行的解决方案。 但是,我们的应用程序错误处理部…

千寻… 2024-12-28 02:59:16 2 0

在 Express 中生成 _csrf?

我是新手。我正在使用一个浏览器插件来访问我的节点服务器,并且需要 csrf 令牌。 我所拥有的没有生成任何东西: app.use(express.csrf()); app.dynam…

赏烟花じ飞满天 2024-12-27 11:59:03 1 0

如何防止欺骗性发布到 PHP 类/类系统

我正在尝试制作一个类似/不同的系统,当用户在帖子上单击“喜欢”时,他/她的用户ID(存储在会话中)和帖子ID将通过ajax调用存储在数据库中。 然后我…

飘过的浮云 2024-12-25 20:02:27 2 0

Rails API 身份验证 - 健全性检查和建议

我想创建一个 Rails 应用程序,它公开一个仅由授权客户端应用程序(将是 iOS / android 的移动应用程序)使用的 API。我还没有开始开发该应用程序,但…

权谋诡计 2024-12-25 17:49:57 2 0

为什么codeigniter2不以更安全的方式(例如会话)存储csrf_hash?

为什么生成的 CSRF 保护令牌没有像建议的那样通过 SESSION 保存和使用 这里?目前在 CI2 中,CSRF 保护机制(在 Security 类中)是这样的: 1. 在 _cs…

揽清风入怀 2024-12-25 17:24:55 2 0

客户端 iPhone 应用程序中的 Rails CSRF 令牌

我正在规划一个主要通过 API 通过客户端应用程序公开的 Web 应用程序。我尝试从 iPhone 客户端向概念验证应用程序发出一些请求,但不断收到 CSRF 令牌…

2024-12-25 13:54:08 0 0

Codeigniter AJAX CSRF 保护

我在后端使用 codeigniter 。 最近我听说了“CSRF”一词,并决定保护请求。 我网站上的几乎所有操作都是通过 Ajax 和 Ajax 进行的。有时我使用 DOM 操…

我不在是我 2024-12-24 20:44:29 0 0

防止CSRF?

我已经从这里看到了一些问题(stackoverflow)和这个 帖子,但我仍然有一些问题... 在帖子表单中使用隐藏值,并在帖子到达服务器时检查它。 隐藏值可…

七色彩虹 2024-12-24 19:01:32 1 0

为每个用户生成不同AntiForgeryToken的方法是什么

我正在使用带有 Razor 视图引擎的 MVC3。 我需要为每个用户生成不同的 AntiForgeryToken。 我正在考虑生成一个唯一的盐值,并在用户注册时将其存储在…

情深如许 2024-12-24 18:14:28 1 0

knockoutjs 和 csrf

防止对 knockout.js 应用程序进行 csrf 攻击的标准方法是什么?没有任何表单可以通过隐藏的 csrf 字段发送给客户端。在运行包含该令牌的新帖子/请求之…

风柔一江水 2024-12-23 15:19:03 0 0

Recurly JS 在发布时删除会话数据

我正在我的 Rails 应用程序上设置 Recurly JS。为了访问 current_order 或 current_user,我将它们的 id 存储在会话中。然而,当 Recurly JS 发布到我…

醉殇 2024-12-23 09:57:09 1 0

CSRF 保护:我们是否必须为每个表单生成一个令牌?

我们是否必须为网站中的每个表单生成一个令牌?我的意思是,每次为每个请求的表单生成不同的令牌?如果没有,为什么?…

过潦 2024-12-23 02:25:25 1 0
更多

推荐作者

微信用户

文章 0 评论 0

小情绪

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

笨死的猪

文章 0 评论 0

彭明超

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文