Результаты поиска по запросу "csrf"

2 ответа

Playframework с CSRF: «токен CSRF не найден в сеансе»?

Я делаю простую систему аутентификации, используя Playframework со встроенным CSRF-фильтром и системой Security.Authenticator, но я столкнулся с проблемой:Ко...

2 ответа

Вы также можете просто удалить protect_from_forgery из контроллера приложения, если вы используете приложение только в качестве приложения холста.

я есть приложение Rails 3 для холста на Facebook. Когда он загружается, он выдает мне неверную ошибку токена подлинности и отображаетsigned_request параметр, который Facebook отправляет в мое приложение. Есть ли способ ...

4 ответа

Как включить перенаправление Spring Security POST после входа в систему с помощью CSRF?

Я использую Spring Security 3.2 с CSRF. Моя конфигурация включает в себя это:

ТОП публикаций

1 ответ

Вопросы о CSRF

Безопасно ли использовать для проверки подлинности токен сигнала в cookie (отправлять и запрашивать только json через ajax)? Почему злоумышленник не может получить токен формы в скрытом поле? Как атакующий выполняет CSRF-атаку с помощью запроса ...

2 ответа

Передача csrftoken с запросами Python

Как вы передаете csrftoken с запросами модуля python? Это то, что у меня есть, но этоне работает, а яя не уверен, в какой параметр передать его (данные, заго...

6 ответов

Как включить токен CSRF Django 1.2 в HTML-форму, сгенерированную Javascript?

Я недавно обновился до Django 1.2.3 и мои формы загрузки теперь не работают. Всякий раз, когда я пытаюсь загрузить файл, я получаю сообщение «Ошибка проверки...

1 ответ

@ Крис спасибо, я пробовал как со страницами входа в систему, так и с различными другими сообщениями POST, которые не требуют входа, но безрезультатно. Может ли быть что-то в промежуточном программном обеспечении, ломающее это?

ько что обновил приложение, которое разрабатываю с 1.9 до 1.11, и получаю постоянные ошибки во всех сообщениях формы: CSRF token missing or incorrect.Все токены CSRF работали нормально в 1.9. Вот мнение: def contact(request): subject = ...

3 ответа

Slim3 исключает маршрут из CSRF Middleware

Я строю интернет-магазин на основе фреймворка slim3. Мне нужно обработать POST-запрос от сервера к серверу, чтобы подтвердить успешность оплаты. Я добавил cs...

1 ответ

Установить токен заголовка CSRF для защиты от подделки

3 ответа

RequestVerificationToken не соответствует

У меня проблема с механизмом анти CRSF MVC. Файл cookie и введенные данные не совпадают. Я получаю сообщение об ошибке каждый раз, только на одной конкретной странице. В остальной части приложения это работает хорошо. Сервер возвращаетсяHTTP 500 ...