Resultados da pesquisa a pedido "csrf-protection"

1 a resposta

Falha na verificação do Django 1.2.4 CSRF

O Django 1.2 está constantemente me dando esse erro de verificação de CSRF quando executo um formulário POST. Eu acho que fiz todas as coisas solicitadas nos documentos do Django 1.2, a saber, Verifique se MIDDLEWARE_CLASSES está incluído ...

2 a resposta

Como posso desabilitar a proteção csrf do Django apenas em certos casos?

Eu estou tentando escrever um site no Django, onde as URLs da API são as mesmas das URLs voltadas ao usuário. Mas estou tendo problemas com páginas que usam ...

4 a resposta

AntiForgeryToken inválido após o login

Tenho um formulário que o usuário possa postar sem fazer login. Se, no entanto, seu e-mail for reconhecido, será necessária uma senha. O formulário da senha é validado pelo Ajax e, se for bem-sucedido, o formulário principal será enviado. Ambos ...

4 a resposta

No Laravel 5, como desativar o middleware VerifycsrfToken para uma rota específica?

Estou usando o Laravel 5 para desenvolver um aplicativo. Meu aplicativo está conectado à API do VendHQ e pretendo obter alguns dados do VendHQ através do webhook. De acordo com a ...

1 a resposta

Erros InvalidAuthenticityToken no celular

Eu li várias perguntas e respostas aqui no StackOverflow sobre InvalidAuthenticityToken e protect_from_forgery, mas não obtive nenhuma. Eu tenho um site que recebe centenas desses erros todos os dias. Eles parecem ser principalmente (apenas?) Do ...

2 a resposta

Token de formulário exclusivo desativa a multitarefa para o usuário

Se eu quiser proteger meu site e usuários contra ataques de Cross Site Forgery (CSRF), posso gerar um token exclusivo

2 a resposta

O tempo limite da sessão leva ao acesso negado no Spring MVC quando a integração do CSRF com o Spring Security

Eu integrei o token CSRF com o Spring Security no meu projeto Spring MVC. Tudo funciona corretamente com o token CSRF, o token será enviado do lado do cliente para o lado do servidor. Eu mudei meulogout processo para torná-loPOST método para ...

1 a resposta

Usando AngularJS com SpringSecurity3.2 para CSRF

AngularJS index.html <head> <meta name="_csrf" content="${_csrf.token}"/> <!-- default header name is X-CSRF-TOKEN --> <meta name="_csrf_header" content="${_csrf.headerName}"/> </head>SpringSecurity 3.2 Usos da ...

3 a resposta

Por que a validação do AntiForgeryToken continua falhando?

Estou desenvolvendo uma webAPI aplicativo em execução usandoasp.net core2 eAngular. A configuração detalhada do ambiente de desenvolvimento ...

4 a resposta

O token Spring CSRF não funciona, quando a solicitação a ser enviada é uma solicitação de várias partes

Eu uso, Lançamento do Spring Framework 4.0.0 (GA)Lançamento do Spring Security 3.2.0 (GA)Struts 2.3.16No qual, eu uso um token de segurança embutido para me proteger contra ataques CSRF. O formulário Struts se parece com o seguinte. <s:form ...