CSRF

CSRF

文章 40 浏览 217

CSRF 攻击是否可以通过任何直接方式访问或操作其目标站点的 JavaScript 变量?

如果 ajax 驱动的站点使用存储为 javascript 变量的唯一令牌并在每个请求中验证它以防止 CSRF,那么它是否会打开任何攻击向量 - 前提是该站点没有 XSS…

樱桃奶球 2024-09-11 07:20:25 5 0

X-Requested-With 标头服务器检查是否足以防范 ajax 驱动的应用程序的 CSRF?

我正在开发一个完全由 ajax 驱动的应用程序,其中所有请求都通过基本上相当于主控制器的内容,该控制器的基本结构如下所示: if(strtolower($_SERVER[…

迷爱 2024-09-11 02:01:19 4 0

如何将 django csrf 令牌直接嵌入到 HTML 中?

有没有办法直接从我正在编辑的 Python 文件中插入 csrf 令牌?每个会话的令牌都不同,因此将其存储在数据库中并不是很有用。有没有办法在视图中动态加…

兔小萌 2024-09-10 18:28:03 5 0

对并不总是有响应的视图禁用 Django CSRF

我有一个 Django 视图,它接收不需要 CSRF 令牌的 POST。因此我在视图上使用了 @csrf_exempt 装饰器。问题是,有时我不会从视图中发出响应(它是一个 …

意中人 2024-09-10 09:59:16 5 0

Django中的csrf错误

我想实现我的网站的登录。我基本上将 Django 书中的以下内容复制并粘贴在一起。但是,在提交注册表单时,我仍然收到错误(CSRF 验证失败。请求中止。…

海未深 2024-09-08 16:42:28 8 0

禁用 cookie 时处理 CSRF 保护

如果未启用 cookie,表单发布将抛出 ActionController::InvalidAuthenticityToken。大多数情况下,我只是用一条消息来处理异常,指出登录我的应用程序…

三生一梦 2024-09-08 13:28:46 2 0

SWFUpload 与 Django 1.2 csrf 问题

我正在尝试使用 SWFUpload 将文件上传到 Django。找到这篇文章Django with SWFUpload。但发现一个问题。在 Django 1.2 中,csrf 需要在每次表单提交时…

童话里做英雄 2024-09-08 02:52:28 5 0

使用 JQuery 提交表单时返回 struts2 invalid.token

我继承了一些代码,现在必须在其中添加 CSRF 预防,并尝试使用 struts2 tokenSession 拦截器来执行此操作。我使用 struts2 令牌标记向表单添加令牌,…

清风挽心 2024-09-05 23:02:41 4 0

ValidateAntiForgeryToken Salt 值的运行时加载

考虑一个在 [ValidateAntiForgeryToken] 指令中使用 Salt 参数的 ASP.NET MVC 应用程序。 该应用程序将被许多客户使用。在编译时就知道 Salt 并不是非…

_蜘蛛 2024-09-05 02:15:46 7 0

django:升级到 1.2 CSRF 后,尽管我没有启用 CSRF 保护,但会引发 403

我刚刚升级到 Django 1.2,正在尝试运行我的项目。登录后,我发现 Forbidden (403) CSRF verification failed. Request aborted. 这很奇怪,因为我之…

醉梦枕江山 2024-09-04 18:08:45 5 0

在 Google App Engine 上运行的 GWT 应用程序是否受到 CSRF 保护

我正在开发一个在 Google App Engine 上运行的 GWT 应用程序,想知道我是否需要担心跨站点请求伪造,或者这是否会自动为我处理? 对于每个需要身份验…

抱猫软卧 2024-09-04 13:24:48 4 0

为了保护表单,我什么时候发行令牌?

因此,我有一个表单,为了使其更安全并可能有助于防止 CSRF 攻击,我想在隐藏字段中添加一个随机令牌值,该值也存储在服务器端的会话数据中。 我什么…

2024-09-04 02:41:01 5 0

ajax 请求的安全令牌问题

在构建应用程序时,我使用令牌来防止 每次呈现表单时对表单的攻击,它都会获得一个新的一次性安全令牌,我将其作为隐藏字段包含在表单中。该令牌也存…

南城旧梦 2024-09-02 06:42:36 2 0

CSRF保护和跨站表单访问

我正在研究跨站点身份验证(某些域具有通用身份验证)。所以我想将身份验证数据(登录名、密码)从其他人发送到主域。 我应该如何使用 protect_from_f…

我的痛♀有谁懂 2024-08-31 08:30:18 3 0

MVC 2 AntiForgeryToken - 为什么采用对称加密 + IP原则?

我们最近将解决方案更新为 MVC 2,这更新了 AntiForgeryToken 的工作方式。不幸的是,这不再适合我们的 AJAX 框架。 问题在于,MVC 2 现在使用对称加…

时光倒影 2024-08-30 04:14:43 5 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文