CSRF

CSRF

文章 40 浏览 217

如何允许使用 MathJax 的 Asp.net MVC 3 Web 应用程序接受用户输入 $xz$?

我正在使用 Asp.Net MVC 3 + Razor + MathJax 开发一个数学网站。 MathJax 是一个 JavaScript 库,用于在 Web 浏览器上呈现 TeX 或 LaTeX 代码。 TeX …

九厘米的零° 2024-10-20 08:20:57 2 0

防止 PHP 中不受信任的来源发生注销操作

我的网站中有一个操作: http://mysite.com/User/Logout 这将使当前用户退出他/她的会话。由于这是一个简单的 GET 请求,恶意用户可以创建指向此页面…

情场扛把子 2024-10-20 03:47:24 3 0

Django 如何创建 request.session 并与 WSGI 交互?

我正在使用 SWFUpload 和 Django,我注意到身份验证往往会被破坏。 有一个部分阻碍了我,我正在寻找方向,而不是解决方案,因为我认为解决方案尚不可…

若沐 2024-10-20 02:12:44 1 0

href CSRF 预防的最佳实践?

我正在为我的网站编写一个基本的留言板插件。版主将在每个帖子上提供用于删除、取消批准、编辑等的 href 链接。防止对这些链接进行 CSRF 攻击的最佳方…

樱&纷飞 2024-10-19 18:23:32 1 0

小书签安全注意事项、CSRF、散列密钥

我的小书签可以从任何网站调用,并且基本上允许用户从远处将一行插入到他的收藏中 - 如果他已登录。 现在我想为我的网站启用 CSRF 保护,因为小书签基…

瀞厅☆埖开 2024-10-19 16:01:18 4 0

远程图像嵌入:如何处理需要身份验证的图像?

我管理着一个大型且活跃的论坛,但我们正受到一个非常严重的问题的困扰。我们允许用户嵌入远程图像,就像 stackoverflow 处理图像 (imgur) 的方式一样…

菊凝晚露 2024-10-19 09:34:22 1 0

在django页面加载数据时jquery ajax出现问题

为什么下面的jquery代码在与django一起使用时不起作用,而如果像静态页面一样加载则可以工作? 可能在某个地方涉及 django 的 csrf 保护,但我找不到…

浅沫记忆 2024-10-18 15:14:03 1 0

如何以安全的方式读取和写入 OData 调用? (例如,不容易受到 CSRF 的影响吗?)

打开 OData 读取/GET 端点,没有 CSRF 攻击的风险,例如 我还没有查看源代码,但是 MSFT 是如何做到的ODATA 库 在这方面与 jQuery 进行比较:…

早乙女 2024-10-17 09:50:39 3 0

如何在允许用户发布外部图片的同时防止XSS注入

一位用户最近向我报告,他们可以利用通过论坛提供的 BBCode 标签 [img]。 [img=http://url.to.external.file.ext][img] 当然,它会显示为损坏的图像,…

感悟人生的甜 2024-10-17 01:15:25 0 0

使用 JavaScript 动态 XSRF

我只是想知道是否可以进行 xsrf 攻击: &ltform ...&gt &ltinput type="hidden" name="token" value="xsrf-generated-token" /&gt ... fields+submit …

鸢与 2024-10-16 23:16:55 1 0

在HTTP GET中使用MVC3的AntiForgeryToken来避免Javascript CSRF漏洞

关于这个被黑客攻击的博客,我对实施提议的反 JSON 犹豫不决GET 劫持解决方案,因为 减轻 JSON 劫持的建议解决方案涉及使用非 REST 完整 JSON POST 获…

你穿错了嫁妆 2024-10-15 21:36:08 2 0

AntiForgeryToken 是如何工作的

我试图防止 CSRF 并有两种情况: 从另一个站点内执行 POST,当我启用 AntiForgeryToken 时它会失败 我尝试从我的“恶意”Javascript(在另一个站点上…

心奴独伤 2024-10-15 09:37:52 1 0

这对于 CSRF 保护来说足够了吗?

这对于 CSRF 保护来说是否足够: 生成一个随机字符串,$_SESSION['hash'] 将其存储在 一个隐藏值(在 $_POST['thing'] 中)表单包含随机字符串 提交表…

深海里的那抹蓝 2024-10-15 02:43:06 1 0

如何防止自动 AJAX 攻击

如何防止用户自动发帖/垃圾邮件? 这是我的做法,每个页面请求都有新的 php 会话,它有其自身的局限性,没有多选项卡。 我为每个页面使用了新会话来防…

呆头 2024-10-14 10:20:04 1 0

PHP Session 与 AJAX 冲突

代码讲一千个字 page.php?id=123 &lt?php if(is_ajax()){// function that determines whether the request is from ajax (http header stuff) $_SESS…

风流物 2024-10-14 06:15:09 1 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文