CSRF

CSRF

文章 40 浏览 218

如何以安全的方式读取和写入 OData 调用? (例如,不容易受到 CSRF 的影响吗?)

打开 OData 读取/GET 端点,没有 CSRF 攻击的风险,例如 我还没有查看源代码,但是 MSFT 是如何做到的ODATA 库 在这方面与 jQuery 进行比较:…

早乙女 2024-10-17 09:50:39 8 0

如何在允许用户发布外部图片的同时防止XSS注入

一位用户最近向我报告,他们可以利用通过论坛提供的 BBCode 标签 [img]。 [img=http://url.to.external.file.ext][img] 当然,它会显示为损坏的图像,…

感悟人生的甜 2024-10-17 01:15:25 2 0

使用 JavaScript 动态 XSRF

我只是想知道是否可以进行 xsrf 攻击: ... fields+submit button ... 使用 javascript - 就像: 攻击者让我访问他的网站 ,然后他使用 GET /admin/us…

鸢与 2024-10-16 23:16:55 3 0

在HTTP GET中使用MVC3的AntiForgeryToken来避免Javascript CSRF漏洞

关于这个被黑客攻击的博客,我对实施提议的反 JSON 犹豫不决GET 劫持解决方案,因为 减轻 JSON 劫持的建议解决方案涉及使用非 REST 完整 JSON POST 获…

你穿错了嫁妆 2024-10-15 21:36:08 7 0

AntiForgeryToken 是如何工作的

我试图防止 CSRF 并有两种情况: 从另一个站点内执行 POST,当我启用 AntiForgeryToken 时它会失败 我尝试从我的“恶意”Javascript(在另一个站点上…

心奴独伤 2024-10-15 09:37:52 7 0

这对于 CSRF 保护来说足够了吗?

这对于 CSRF 保护来说是否足够: 生成一个随机字符串,$_SESSION['hash'] 将其存储在 一个隐藏值(在 $_POST['thing'] 中)表单包含随机字符串 提交表…

深海里的那抹蓝 2024-10-15 02:43:06 3 0

如何防止自动 AJAX 攻击

如何防止用户自动发帖/垃圾邮件? 这是我的做法,每个页面请求都有新的 php 会话,它有其自身的局限性,没有多选项卡。 我为每个页面使用了新会话来防…

呆头 2024-10-14 10:20:04 3 0

PHP Session 与 AJAX 冲突

代码讲一千个字 page.php?id=123

风流物 2024-10-14 06:15:09 3 0

没有 CSRF 代币的表单:有什么风险

如果我不在表单中使用 csrf 令牌,我到底会面临哪些风险?我并不是在寻找简单的风险标签或名称,因为这些可能会令人困惑。我需要用简单的英语了解攻击…

五里雾 2024-10-13 08:14:41 2 0

如何在 Grails 中防范 XSRF?

如何在 Grails 中防范 XSRF 攻击。我看到表单支持 useToken 的概念(我认为应该足够了)。但是,remoteForm 或其他 AJAX 相关请求不支持此功能。 另外…

缘字诀 2024-10-13 01:48:23 3 0

PHP会话令牌可以多次使用吗?

我得到了页面 A,它是一个普通的 HTML 页面,另一个页面是一个 AJAX 响应页面。我想防止通过令牌进行CSRF攻击。假设我将此方法用于自动完成表单,是否…

眉黛浅 2024-10-12 22:25:27 4 0

什么时候不需要/不需要使用 AntiForgeryToken?

UPD:在 security.stackexchange.com 和我得到的答案是不同的。请关注这里,以获得正确答案! 我正在运行一个相当大的网站,每天有数千次访问,并且有…

深居我梦 2024-10-12 21:01:27 6 0

CSRF防御方法

我正在尝试使用每个表单中的隐藏密钥和特殊的临时 cookie 来保护我的 .NET 网站免受 CSRF 攻击,因此当用户发布表单时,我可以比较临时 cookie 密钥和…

森末i 2024-10-12 13:22:36 5 0

在 OpenID iframe 中实施 CSRF

我已经在我的 Codeigniter 2.0 网站上实现了 Janrain Open ID。在我在 codeigniter 配置文件中启用 CSRF 保护之前,它一直运行良好。 我阅读了它,似…

旧人 2024-10-11 10:02:09 4 0

如何在 Rails 3 中为 Facebook 画布应用绕过 protected_from_forgery?

我有一个 Rails 3 Facebook 画布应用程序。当它加载时,它会给我一个无效的真实性令牌错误,并显示 Facebook 发送到我的应用程序的 signed_request 参…

跨年 2024-10-09 05:19:13 7 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

更多

友情链接

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文