CSRF

CSRF

文章 40 浏览 217

有时禁用 CSRF 保护是否合理?

我特别想到登录表单: 就其本质而言,登录表单会阻止对任意输入的操作 - 如果没有有效的用户名和密码,您就会被退回。是否有理由需要添加 authenticit…

寒江雪… 2024-10-31 04:40:12 1 0

为什么我们需要 csrftoken cookie 和 HTML 表单的隐藏输入的 csrfmiddlewaretoken 值?

我正在努力学习安全知识。我很好奇为什么在 Django 中提交表单(POST)时,有 2 个单独的元素包含相同的 csrf 令牌值: The csrftoken cookie: {' csr…

放低过去 2024-10-30 23:03:53 1 0

Facebook 的帖子“签名请求”中缺少 CSRF 令牌;

我正在处理 Django 项目。目的是从 Facebook 导入用户信息。首先,我使用 Facebook 提供的注册社交插件。我有一个基本模板,其中包括用于注册插件的 i…

摘星┃星的人 2024-10-30 20:37:10 0 0

使用 {% render_comment_form for ... %} 发布或预览时,CSRF 验证失败

我在 settings.MIDDLEWARE_CLASSES 中有 django.middleware.csrf.CsrfViewMiddleware 并且 CSRF 验证对于我的所有其他表单都工作得很好。 render_comm…

梦归所梦 2024-10-30 08:56:28 0 0

提交多部分表单数据时缺少 OWASP CsrfGuard 令牌

我已经在现有的 Struts 1.1 应用程序上实现了 OWASP CsrfGuard 3 过滤器,它对每个请求都工作良好,除了具有文件上传字段和 enctype="multipart/form-…

烏雲後面有陽光 2024-10-29 20:09:15 1 0

通过跨域 JavaScript 调用防止 CSRF

我希望保护我的网站免遭跨站请求伪造。我正在尝试遵循这些建议,通过发送特定于会话的令牌以及需要保护的所有请求。 问题是我有一些请求被设计为由不…

初见你 2024-10-29 18:57:15 1 0

Django 1.3 中的 Ajax CSRF 问题

根据 django 文档,对于 1.3 中的 ajax post 请求(至少使用 Jquery),我们只需要添加此 片段 到主 js 文件。此代码片段从 cookie 中获取 csrftoken…

不喜欢何必死缠烂打 2024-10-28 02:39:55 1 0

WCF 结果是否为 JSON +为了更好的安全性需要不可解析的curft?它是如何实施的?

我正在阅读有关此ajax 响应,描述了防止基于 Javascript 的攻击的方法。 将此技术应用于返回 JSON 的基于 WCF 的服务是否有意义? 这将如何在服务器端…

萌无敌 2024-10-27 23:38:35 1 0

使用flatpages创建一个简单的facebook应用程序,但是由signed_request引起的CSRF问题

我正在尝试为客户的 Facebook 页面创建一个简单的、仅 html 的 Facebook 应用程序。我想使用 django 的平面页面,以便客户和他的员工可以通过其网站的…

黑凤梨 2024-10-26 18:50:23 0 0

Django 开发服务器的本地和远程机器 cookie 传递有什么区别?

我有一个 Django 1.2.5(稳定版本)网站,正在 Ubuntu 10.10 机器上开发和测试。开发盒位于 LAN 上,其中有一些 Windows 计算机也需要能够查看和测试…

糖果控 2024-10-25 00:17:28 0 0

接受跨站点 XHTMLRequest 的站点应该始终需要 XSRF 安全性?

如果服务器接受跨站点 XHTMLRequests (access-control-allow-origin),那么服务器不应该强制实施针对跨站点请求伪造 (CSRF) 的保护吗?…

泅人 2024-10-22 21:10:53 1 0

获取每个页面上包含的 templatetag 的 RequestContext

我有一个生成表单的模板标签,因此需要 {% csrf_token %} 来保证安全,而这又需要一个 RequestContext 对象而不是标准的 Context对象。 现在,相关的…

风渺 2024-10-22 07:44:12 1 0

使用 csrf 令牌和模板上下文渲染模板

目前我正在使用以下语法渲染 HTML 视图: t = loader.get_template('sometemplate.html') c = Context ({ 'title': title, 'content': conent, }) ret…

云柯 2024-10-21 18:11:10 3 0

PHP 安全性使用 POST 而不是 GET 来防范 XSRF?

我的应用程序中有一些像 http://mysite.com/module/45/set_name/new-name 这样的 URL,旨在使用 ajax 进行访问。 为了防止 XSRF,我强制此类请求为 PO…

爺獨霸怡葒院 2024-10-21 16:09:06 3 0

什么是 CSRF 代币?它的重要性是什么?它是如何运作的?

我正在编写一个应用程序(Django,确实如此),我只想了解“CSRF 令牌”实际上是什么以及它如何保护数据。 如果不使用CSRF token,发布的数据会不安全…

祁梦 2024-10-20 18:16:34 3 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文