CSRF

CSRF

文章 40 浏览 218

如何生成和验证 csrf 令牌

生成 csrf 令牌并验证的最佳方法是什么?据我所知,即使您在“发布”表单中有一个隐藏的表单字段,黑客也可以简单地使用 ajax 获取该表单,获取 csrf …

面如桃花 2024-11-06 22:31:22 5 0

chrome中跨域ajax POST

关于跨域 AJAX 的问题有几个主题。我一直在研究这些,结论似乎是这样的: 除了使用 JSONP 或代理解决方案之类的东西之外,您不应该能够对另一个域执行…

王权女流氓 2024-11-06 11:02:30 2 0

如何检查我的网站中的 sql 注入和其他 php 漏洞?

如何检查 php 站点中的 sql 注入、XSS 和 CSRF?例如我有一个像 viewentry.php?id=3 这样的页面如何检查此类页面?…

辞旧 2024-11-06 06:32:14 2 0

ViewStateUserKey 没有阻止 CSRF?

我怀疑这是由于我的测试配置造成的,但我想问问大家的想法。我正在玩一个快速测试项目。我有一个简单的表单身份验证页面和一个订单页面(两个字段和一…

梦亿 2024-11-05 10:27:42 3 0

如何禁用 jQuery 的 CSRF?

我正在测试一个远程消息服务,并且我“相信”我需要在 jQuery 中禁用 CSRF 才能使我的初始远程测试成功。 我已经在应用程序控制器中禁用了 CSRF。 如…

全部不再 2024-11-05 08:26:46 4 0

如果我需要身份验证标头,提供 jsonp 是否安全?

我想提供 jsonp 服务,以便其他站点可以从我的站点获取 json 数据。我知道,如果我使用 cookie 来对用户进行身份验证,这将是危险的,因为浏览器会将 …

慢慢从新开始 2024-11-05 07:20:39 2 0

什么是“内容类型:防止 IE 中的 XSRF”为了?

Google 生成的 Feed 包含一个奇怪的注释: 例如,您可以在 此提要。谁能解释一下该评论的目的吗?…

心不设防 2024-11-05 06:17:37 4 0

将 AntiCSRF 与 ajax 结合使用

我已经安装了 AntiCSRF HTTPModule 但我需要将它与 ajax 一起使用。 令牌字段名称:RaiseException。 Cookie 名称:__CSRFCOOKIE。 我应该使用 ajax P…

零時差 2024-11-05 02:58:59 4 0

如何制作跨域形式的CSRF和抗重放?

我正在考虑制作一个项目,但我想知道跨站点请求伪造是否会使其无法确保安全。 基本上,我希望有一个 Web 服务,可以在另一个域的页面上使用常用技巧(…

可遇━不可求 2024-11-04 16:56:32 3 0

HAML:我是否需要对 2.3.x 页面的输出进行转义,或者 HAML 会处理这个问题吗?

Rails 3 可以解决这个问题,但是 Rails 2.3.x 呢?…

违心° 2024-11-04 13:56:36 3 0

Rails 3 - 如何将身份验证令牌传递给 Sproutcore 等客户端框架

我正在考虑开发一个带有 Rails 3 后端的 Sproutcore 客户端 Web 应用程序。我设想的问题之一是必须在 Sproutcore 和 Rails 之间的通信中传递身份验证…

花桑 2024-11-04 12:53:59 6 0

通过生成随机数令牌来防止 CSRF?

我正在阅读这篇文章 通过创建一个随机数令牌来防止 CSRF,该令牌将作为 ajax 函数中的变量发送,并且会话中的值与令牌中的值相同。这是一个好主意吗,…

毁我热情 2024-11-04 05:29:46 5 0

CodeIgniter CSRF 和 localhost

我目前正在本地工作(myhostname.local),以在 CodeIgniter 中开始一个开发项目,并尝试进行简单的登录表单提交,但 CSRF 保护不起作用。我收到错误…

野却迷人 2024-11-04 03:23:14 2 0

IE8:在 iFrame 中提交表单不起作用

我有一个带有 iFrame 的框架集,其中有一个表单。 当我提交表单时,IE8 不发送表单值。火狐确实如此。 没有环境框架集它也能工作。 这是我的代码: fo…

獨角戲 2024-11-03 12:34:03 2 0

遇到跨站请求伪造攻击怎么办?

我正在努力防止 CSRF 攻击。我在会话和表单中存储了一个随机值。处理表单时,我比较这两个值。 如果会话和表单值不相等,我应该终止脚本还是有更好的…

疯狂的代价 2024-11-03 05:54:12 2 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文