CSRF

CSRF

文章 40 浏览 220

Rails - 如何向用 javascript 创建的表单添加 CSRF 保护?

我正在使用backbone.js,它效果很好。但我作为 JavaScript 模板创建的表单缺少 Rails csrf 保护令牌。如何将其添加到我用 JavaScript 创建的模板中?…

司马昭之心 2024-12-21 01:44:20 3 0

如何在 ASP.Net 中实现 CSRF Guard

我需要在我的代码(asp.net)中实现CSRF(跨站请求伪造)防护。 虽然我从 OWASP 获得了一个库,但由于没有给出任何文档,所以实现它很痛苦。有人可以…

偏闹i 2024-12-20 21:57:07 3 0

这就是使用 PHP 和 Ajax 防止 CSRF 所需要做的全部工作吗?

我想确保我正确理解并应用令牌以避免 CSRF? 我的 jQuery ajax 请求中的数据行: data:{ Id:getParameterByName("id"), Token:"" }, 我的 PHP 检查处…

迷路的信 2024-12-20 21:51:01 0 0

添加到 WCF 服务输出之前

我正在使用 ASP.NET 4 WCF 服务进行一些数据事务。为了防止 CSRF(跨站点请求伪造),我想在输出中添加一些数据。关于如何执行此操作有什么建议吗? […

锦爱 2024-12-20 18:19:51 1 0

了解哪里需要railsauthenticity_token(静态页面登录?)

我一直在尝试弄清楚是否可以在我的静态主页上有一个登录表单。我想要一些静态页面,如果上面有一个登录表单就太好了。我花了一些时间来更加熟悉使用 f…

握住你手 2024-12-20 14:51:10 1 0

Tomcat 6.0.35 CrsfPreventionFilter 的过滤器映射

我正在尝试将 Apache Tomcat 的 [6.0.35] 跨站点预防过滤器引入现有的 Web 应用程序中。 我通过添加 和 标签修改了 web.xml,并且可以使用映射 *.jsp …

我们只是彼此的过ke 2024-12-20 05:41:44 1 0

Django CSRF 使用 ajax 失败

我在使用 Django CSRF 和 Ajax 时遇到问题。我收到 403 Forbidden。我已经完成了通常使用非 ajax 请求执行的所有 CSRF 操作,但我仍然遇到这个问题。…

何时共饮酒 2024-12-19 00:42:23 0 0

如何将 Django HttpResponse 转换为 Django 渲染调用

我有以下 def ajax_login_request(request): try: request.POST[u'login'] dictionary = request.POST except: dictionary = request.GET user = auth…

琉璃繁缕 2024-12-18 22:20:23 1 0

域别名的 CSRF

我有一个可以在两个单独的域下访问的网站,例如 axcom 和 bxcom,或 a.com 和 a.org (通过 apache 中的简单 ServerAlias 完成)。 CSRF 令牌只能设置…

_蜘蛛 2024-12-18 08:56:06 2 0

反 CSRF cookie?

我正在构建一个大量使用ajax 的应用程序。大多数反 CSRF 解决方案都围绕将一些信息放入视图状态并在发布时处理该数据。但是,我无权访问 ajax 调用中…

穿透光 2024-12-17 22:11:10 0 0

CSRF 令牌缺失或不正确

Django 的初学者,我已经尝试解决这个问题很长时间了。 我的中间件类中确实有“django.middleware.csrf.CsrfViewMiddleware”,并且我的帖子表单中确…

枯叶蝶 2024-12-15 04:51:04 2 0

Django {% csrf_token %} 或 @csrf_protect

我很好奇:我知道 Django 中有两种 csrf 保护方式:模板中的 {% csrf_token %} 和视图中的 @csrf_protect 。 那么,问题是:它们可以互换吗?我的意思…

孤单情人 2024-12-15 02:53:39 1 0

如何发现网站漏洞

有谁知道如何查找网站漏洞问题? 例如: 以测试用户身份登录 以非管理员用户身份查找管理控制页面 获取网站以打印错误的完整调试信息 使用与第 (1) 部…

想挽留 2024-12-14 11:31:15 2 0

后端和前端分离时的 Django CSRF

在网上搜索后,人们通常会处理这种情况——前端是由django视图函数生成的,它可以向用户发送csrf token的cookie。当用户使用ajax向服务器发出请求时,…

飘逸的'云 2024-12-14 09:52:10 1 0

AntiForgeryToken 和 ValidateAntiForgeryToken 的意外行为

我已经开始在一些表单中使用 AntiForgeryToken 来防止跨站点请求伪造。然而,我遇到了一些奇怪的行为,只是想澄清这是一个错误还是只是我做错了什么。…

北风几吹夏 2024-12-12 07:25:54 2 0
更多

推荐作者

微信用户

文章 0 评论 0

小情绪

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

笨死的猪

文章 0 评论 0

彭明超

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文