Результаты поиска по запросу "csrf"

4 ответа

Загрузка файла в Struts2 вместе с токеном Spring CSRF

Я использую, Spring Framework 4.0.0 RELEASE (GA)Spring Security 3.2.0 RELEASE (GA)Struts 2.3.16В котором я использую встроенный токен безопасности для защиты от CSRF-атак. <s:form namespace="/admin_side" action="Category" ...

2 ответа

Magento CSRF защита

Я смотрю на пользовательские формы в Magento. Я видел эти ...

4 ответа

PHP еще больше защищает токен анти-CSRF

Я узнаю о том, как предотвратить CSRF с помощью токенов anti-CSRF. По сути, идея состоит в том, чтобы: 1) сгенерировать токен, например, Md5 или Sha1, затем сохранить это значение в переменной сеанса: - $token = md5(uniqid(rand(), TRUE)); ...

ТОП публикаций

3 ответа

Отключить проверку csrf для некоторых запросов в Express

Я пишу небольшое веб-приложение с Node.js, используя платформу Express. Я использую промежуточное ПО csrf, но хочу отключить его для некоторых запросов. Вот как я включаю его в свое приложение: var express = require('express'); var app = ...

2 ответа

Передача csrftoken с запросами Python

Как вы передаете csrftoken с запросами модуля python? Это то, что у меня есть, но оно не работает, и я не уверен, в какой параметр передать его (данные, заголовки, аутентификация ...) import requests from bs4 import BeautifulSoup URL ...

2 ответа

какая польза от соли для подделки токенов?

В ASP.NET MVC 1.0 появилась новая функция для обработки безопасности подделки межсайтовых запросов p, roblem: <%= Html.AntiForgeryToken() %> [ValidateAntiForgeryToken] public ViewResult SubmitUpdate() { // ... etc }Я обнаружил, что токен, ...

3 ответа

Rails CSRF Protection + Angular.js: protect_from_forgery заставляет меня выйти из системы POST

Еслиprotect_from_forgery опция упоминается в application_controller, тогда я могу войти в систему и выполнить любые запросы GET, но при самом первом запросе POST Rails сбрасывает сеанс, который выводит меня из системы. Я ...

4 ответа

Как я могу проверить, является ли предоставленный токен CSRF недействительным в Symfony2?

Я создал форму Symfony2 и привязал ее к запросу. Мне нужно явно убедиться, что токен CSRF действителен / недействителен, прежде чем приступить к остальной части формы. $form['_token']->isValid() бросаетOutOfBoundsException с сообщением ...

1 ответ

AngularJS не может найти XSRF-TOKEN cookie

Я использую Angular 1.0.4 с проектом ASP.NET MVC4 + Web API. Я пытаюсь использовать защиту CSRF от Angular, но безрезультатно. Я вижу, что я передаю файл cookie с именем XSRF-TOKEN, но когда angular пытается добавить значение в качестве заголовка ...

4 ответа

Состязайтесь с Asp.Net WebApi, внедрите CSRF на сервере

Я внедряю веб-сайт в Angular.js, который использует серверную часть ASP.NET WebAPI. Angular.js имеет некоторые встроенные функции для защиты от csrf. При каждом запросе http он будет искать файл cookie с именем «XSRF-TOKEN» и отправлять его в ...