Resultados de la búsqueda a petición "csrf"

1 la respuesta

Cómo deshabilitar selectivamente la verificación CSRF en el marco de Phoenix

Estoy tratando de crear una pestaña de página de Facebook que apunta a mi sitio web. Facebook envía una solicitud HTTP POST a la url de mi sitio web. El problema aquí es que el servidor tiene una verificación CSRF incorporada y devuelve el ...

5 la respuesta

¿Por qué mi token CSRF está vacío cuando uso Form :: open ()?

soysólo comenzando así que por favor perdóname. Tengo una sólida comprensión de CodeIgniter, así que entiendo lo que está sucediendo. Sin embargo, me doy cuenta de que mi token CSRF está vacío cuando estoy creando un formulario. Estoy trabajando ...

7 la respuesta

¿Cuál es la forma correcta de utilizar las solicitudes http angular2 con la protección Django CSRF?

En Angular1, el problema se puede resolver configurando $ http-provider. Me gusta: app.config(function($httpProvider) { $httpProvider.defaults.xsrfCookieName = 'csrftoken'; $httpProvider.defaults.xsrfHeaderName = 'X-CSRFToken'; });¿Cuál es una ...

2 la respuesta

¿Por qué debería poner un token CSRF en un token JWT?

Quiero traer una duda sobre los tokens JWT y CSRF delPoste de tormenta [https://stormpath.com/blog/where-to-store-your-jwts-cookies-vs-html5-web-storage/] que explican las ventajas y desventajas de almacenar el JWT en localStorage ...

1 la respuesta

Django 1.9 AJAX form CSRF token 403 error: "cookie CSRF no establecida"

He visto mucho sobre esto en SO, pero nada puede solucionar mi problema. Problema: Con el middleware CSRF habilitado, Django responde con 403 en la solicitud de formulario AJAX, indicando: "La cookie CSRF no está configurada". Siguiendo ...

1 la respuesta

Cómo prevenir la falsificación de solicitudes entre sitios (CSRF) de manera efectiva en PHP

Estoy tratando de prevenir CSRF [https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)] in php [/questions/tagged/php] de la siguiente manera A $_SESSION['token'] se genera al comienzo de cada página. Ya sé que usando$_COOKIES está ...

3 la respuesta

Angular 6 no agrega el encabezado X-XSRF-TOKEN a la solicitud http

He leídothe docs [https://angular.io/guide/http#security-xsrf-protection] y todas las preguntas relacionadas sobre SO, pero aún así el mecanismo XSRF de Angular no funciona para mí: de ninguna manera puedo hacer una solicitud POST con el ...

1 la respuesta

Sugarcrm 8 XSRF

Tengo una copia de seguridad de la instancia ondemand para Sugarcrm versión 8.0.0 Enterprise Edition Funciona normalmente para registros CRUD y otras cosas, pero cuando trato de cargar el módulo a través de Zip me da el siguiente error Cross ...

0 la respuesta

Django 403 está prohibido al enviar solicitudes posteriores desde Angular solo cuando el usuario ha iniciado sesión

He creado una aplicación Django de back-end y actualmente estoy trabajando en conectar un front-end angular que solicite datos de la configuración de API utilizando el marco de descanso Django y me he encontrado con el problema de que mis ...

18 la respuesta

Django CSRF falla en la verificación con una solicitud POST de Ajax

Podría usar un poco de ayuda para cumplir con el mecanismo de protección CSRF de Django a través de mi publicación AJAX. He seguido las instrucciones aquí: http: ...