CSRF

CSRF

文章 40 浏览 221

Laravel/Vue - Firefox 上的会话无法正常工作(CSRF 令牌不匹配、会话数据为空等)

我正在开发一个使用 Laravel 和内联 vue* 的项目。为了提交表单,我们使用 axios-calls。 在 Chrome 上没有问题,但在 Firefox 中,每次 axios 调用都…

百善笑为先 2025-01-19 11:28:40 3 0

如何在不使用模板引擎的情况下,在API调用中使用csurf实现CSRF保护?

我正在开发一个Restfull API,该API使用Express Session和Passport.js身份验证将会话存储在Connect-PG-Simple商店中。 我正在考虑使用CSURF中间件实施…

街角卖回忆 2025-01-19 08:36:53 1 0

如何从移动设备(Android)应用程序中使用CSRF令牌发送邮政请求到flask API?

问题: 如何将数据从我的Android应用程序发布到使用CSRF保护的Blask Web应用程序? 背景: 我已经使用烧瓶构建了一个网站,并通过全球部署CSRFProtect…

朕就是辣么酷 2025-01-19 05:11:38 1 0

如何使用解耦的 API 在单页应用程序 (SPA) 中安全地实现身份验证

我一直在研究如何最好地在单页应用程序(SPA)中存储身份验证令牌。 SO 上关于这个主题存在一些争论,但据我所知,没有一个提供具体的解决方案。 昨天…

初见 2025-01-18 12:46:17 5 0

在持续的登录应用程序中保护我的应用程序免受Spring Boot 2.6.x和JDK 1.11.xx的CSRF攻击

我有4个问题和一个无法解决的问题。在代码中我添加了问号来突出显示问题。 我从 Spring Boot 2.0.X 和 Java 1.8.X 中的旧示例开始在 Spring Boot 2 中…

∞觅青森が 2025-01-18 01:57:09 1 0

如何使用express-session设置csrfToken?

我正在使用express-session和connect pg simple来进行会话和商店管理,如下所示: app.use( session({ secret: process.env.SECRET, resave: false, s…

自此以后,行同陌路 2025-01-17 09:35:38 4 0

如何通过 Sanctum SPA 退出 Laravel

我有一个 Vue.js SPA (app.example.com),它与后端 Laravel 应用程序 (accounts.example.com) 进行通信。身份验证由 Laravel 应用程序处理 - 如果未经…

魂牵梦绕锁你心扉 2025-01-16 20:42:30 0 0

React 中的 CSRF 令牌

我正在尝试使用 CSRF 令牌来保护我的 React/Express 应用程序。 我遵循这篇文章中的第一种方法,但我没有看到这如何安全。 它建议在第一个请求的标头…

眼眸印温柔 2025-01-15 18:34:10 1 0

Laravel:Ajax使用问题总是返回错误500

再会。 尝试使用 Ajax 发送 GET 方法,总是收到错误 500。使用了 CSRF,但我找不到错误在哪里。这是我的代码: blade ..... ..... document.addEventL…

左耳近心 2025-01-15 11:23:47 3 0

Cake PHP 中没有来自请求正文或请求标头的 CSRF 令牌

我们的内部蛋糕 PHP 应用程序中不需要 CSRF 令牌,那么我们如何从我的应用程序中禁用它,请帮助我, 谢谢…

素食主义者 2025-01-15 07:59:43 1 0

Spring Boot REST API - 按客户端类型(浏览器/非浏览器)启用/禁用 CSRF 保护?

我有一个 Spring Boot REST API。由于安全策略的原因,我需要为浏览器访问的端点启用 CSRF 保护。但是,非浏览器也可以访问此 API。有没有办法创建两…

安稳善良 2025-01-15 04:48:33 3 0

CSRF、CORS 和我的身份验证方法

我看到了很多关于 CSRF 攻击和 GET 请求的问题,我正在尝试找出我的应用程序的身份验证系统需要什么。 我的堆栈是托管在 app.site.com 上的 SPA React…

你列表最软的妹 2025-01-14 19:59:54 2 0

当没有经过身份验证的用户时是否需要 CSRF 保护?

我们使用asp.net core和IdentityServer4开发了一个OpenId Connect服务器,并使用asp.net框架提供的跨站点请求伪造(CSRF)保护。 目前,我们向控制器…

长亭外,古道边 2025-01-13 18:47:40 2 0

Laravel Passport(通过 PKCE 授予授权码)+ NuxtJS SPA + CSRF代币

我已经浏览了不同的帖子,但没有看到任何可以回答我的问题的内容,所以...... 我正在构建一个应用程序,它有一个用 NuxtJS 构建的单独的 SPA。还有一…

仙女山的月亮 2025-01-13 13:48:39 2 0

针对在 AWS Lambda / API Gateway 中运行的无服务器 .NET Web API 的 CSRF/XSRF 保护

我们希望将 .NET Web API 项目作为托管在 API Gateway 后面的 AWS Lambda 中的无服务器应用程序运行[遵循如下方法:https://aws.amazon.com/blogs/dev…

荭秂 2025-01-13 13:05:22 3 0
更多

推荐作者

alipaysp_snBf0MSZIv

文章 0 评论 0

梦断已成空

文章 0 评论 0

瞎闹

文章 0 评论 0

寄意

文章 0 评论 0

似梦非梦

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文