CSRF

CSRF

文章 40 浏览 218

使用 Ruby on Rails 缓存登录表单

我有一个 Rails 3 网站,其主页是静态内容和登录表单。我想在此页面上使用 HTTP 缓存(我们在 Heroku 上 - 在 Varnish 后面),但是登录表单的真实性…

哆啦不做梦 2024-11-14 09:40:21 2 0

如何使用 PHP 正确添加跨站请求伪造 (CSRF) 令牌

我正在尝试为我网站上的表单添加一些安全性。其中一个表单使用 AJAX,另一个表单是简单的“联系我们”表单。我正在尝试添加 CSRF 令牌。我遇到的问题…

聚集的泪 2024-11-14 08:15:29 2 0

GWT& XSRF 保护

我正在寻找可能的解决方案来保护我的 GWT 应用程序免受 XSRF 的影响。 如果我正确理解 GWT 的解决方案 - 它会提供您使用的 Servlet既在客户端生成令牌…

天邊彩虹 2024-11-14 07:36:10 3 0

使用 GWT 的 RequestFactory 时防止 CSRF

我刚刚开始将 GWT-RPC 代码移植到新的 RequestFactory 机制。 为了防止跨站点请求伪造 (CSRF),我的 GWT-RPC 代码获取了存储在 cookie 中的会话 ID,…

暮倦 2024-11-13 02:35:57 2 0

使用javascript进行CSRF保护?

我可以通过使用 javascript 生成 csrf 令牌客户端并使用此令牌从 javascript cookie 设置并将此令牌添加到发布请求来防止 CSRF 吗? 服务器端:检查 c…

悸初 2024-11-13 01:18:17 1 0

Django Ajax CSRF 错误 403 或 500

我尝试更改管理界面。我添加了一个字段来通过 Ajax 在我的商店应用程序中更改订单状态。 我基于此 Django 代码段Admin list_display Ajax。 这是我的 …

泅人 2024-11-11 17:20:07 4 0

从浏览器外部向 Rails 服务器发出请求时出现 CSRF 令牌问题

我需要从浏览器外部发出 HTTP POST 请求,但 Rails 后端不接受身份验证(错误 401)。我知道在这种情况下我需要传递 CSRF 令牌,但它不起作用。 当我…

萌酱 2024-11-11 15:17:32 1 0

GWT - 处理 XSRF/CSRF

我是否正确,如果我在每个 RPC 请求中传递一个自行生成的 sessionID,并且仅检查此 sessionID 而不是 cookie 标头中传递的 sessionID,则会话不会被恶…

や莫失莫忘 2024-11-09 14:04:41 2 0

Rails 3 protected_from_forgery 无法正常工作?

我使用的是 Rails 3.0.2,默认情况下在 application_controller.rb 中有 protect_from_forgery 。 我想触发 InvalidAuthenticityToken。 为此,我已将…

帅哥哥的热头脑 2024-11-09 04:57:47 4 0

这种中间人攻击是如何运作的?

Closed. This question does not meet Stack Overflow guidelines. It is not currently accepting answers. 这个问题似乎不是关于特定的编程问题、…

情栀口红 2024-11-09 02:24:14 3 0

WWW-Authenticate 标头 CSRF 问题

我从朋友那里听说 WWW-Authenticate 标头可以在远程服务器上的恶意 php 文件中显式定义,并使用图像 mimetype,例如 image/jpeg 或图像/png。 假设情…

酷到爆炸 2024-11-08 23:12:38 5 0

关于Django的CSRF保护的问题

该文档在此处有一个解释,但我还有一些其他问题。 . 为什么需要专用的 CSRF cookie? 如果 Django 不使用特定于事务的随机数,为什么不只要求将会话 I…

烟花易冷人易散 2024-11-08 21:30:48 3 0

如何在 DOJO 工具包中进行 ajaxSetup beforeSend 之类的操作,以在 DOJO AJAX POST 中提供 CSRF 令牌

Django 的最新版本要求 csrf_token 与每个 POST 请求一起发送(无论是通过 AJAX 还是通过普通请求)。 CSRF 处理中的缺陷已修复。 他们建议 Django 现…

献世佛 2024-11-08 17:37:55 3 0

为什么 Django 不在 Varnish 代理后面生成 CSRF 或会话 Cookie?

在带有 Apache2 的 Linux 服务器上运行 Django 1.2.5,由于某种原因,Django 似乎无法存储 CSRF 或会话 cookie。因此,当我尝试登录 Django 管理员时…

千秋岁 2024-11-08 17:28:13 2 0

如何生成和验证 csrf 令牌

生成 csrf 令牌并验证的最佳方法是什么?据我所知,即使您在“发布”表单中有一个隐藏的表单字段,黑客也可以简单地使用 ajax 获取该表单,获取 csrf …

面如桃花 2024-11-06 22:31:22 5 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文