Câu hỏi được gắn thẻ «csrf»

Cross Site Request Forgery là một cuộc tấn công độc hại nhằm khai thác sự tin tưởng của trang web vào trình duyệt của người dùng.





18
Kiểm tra Django CSRF không thành công với yêu cầu Ajax POST
Tôi có thể sử dụng một số trợ giúp tuân thủ cơ chế bảo vệ CSRF của Django thông qua bài đăng AJAX của tôi. Tôi đã làm theo chỉ dẫn ở đây: http://docs.djangoproject.com/en/dev/ref/contrib/csrf/ Tôi đã sao chép chính xác mã mẫu AJAX trên trang đó: http://docs.djangoproject.com/en/dev/ref/contrib/csrf/#ajax Tôi đặt một …
180 python  ajax  django  csrf 




3
Đăng ký tên miền chéo
Tôi đã thấy các bài viết và bài đăng trên tất cả (bao gồm SO) về chủ đề này và bình luận phổ biến là chính sách cùng nguồn gốc ngăn chặn một biểu mẫu POST trên các tên miền. Nơi duy nhất tôi thấy ai đó đề xuất rằng …

8
Rails CSRF Protection + Angular.js: Protect_from_forgery khiến tôi phải đăng xuất khỏi POST
Nếu protect_from_forgerytùy chọn được đề cập trong application_controll, thì tôi có thể đăng nhập và thực hiện bất kỳ yêu cầu GET nào, nhưng trên yêu cầu POST đầu tiên, Rails đặt lại phiên, nó sẽ đăng xuất tôi. Tôi protect_from_forgerytạm thời tắt tùy chọn này, nhưng muốn sử dụng …


18
“Trang đã hết hạn do không hoạt động” - Laravel 5.5
Trang đăng ký của tôi đang hiển thị biểu mẫu đúng với CsrfToken ( {{ csrf_field() }}) có trong biểu mẫu). HTML biểu mẫu <form class="form-horizontal registration-form" novalidate method="POST" action="{{ route('register') }}"> {{ csrf_field() }} .... </form> Tôi đang sử dụng xác thực sẵn có cho người dùng. Không thay …
111 php  laravel  csrf  laravel-5.5 


3
Tắt mã thông báo CSRF trong rails 3
Tôi có một ứng dụng rails cung cấp một số API cho một ứng dụng iPhone. Tôi muốn có thể chỉ cần đăng trên một tài nguyên mà không cần quan tâm đến việc lấy đúng mã thông báo CSRF. Tôi đã thử một số phương pháp mà tôi thấy …


Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.