Результаты поиска по запросу "csrf"

3 ответа

угловой, джанго и ксрф

изhttp://docs.angularjs.org/api/ng [http://docs.angularjs.org/api/ng]. $ http, он говорит, что мы должны установить заголовки по умолчанию, чтобы включить токен, поэтому я следую за ним. мой код выглядит примерно так var myapp = ...

1 ответ

AntiForgery.GetTokens: какова цель параметра oldCookieToken?

Мы пишем мобильное приложение для iOS в target-c, которое отправляет сообщения в наше серверное приложение ASP.NET MVC. На iPhone стек HTTP (и файлы cookie и т. Д.), По-видимому, используются совместно с Safari. Это оставляет нас открытыми для ...

3 ответа

PHP CSRF Атака

Я хочу знать, достаточно ли этот код для предотвращения атаки CSRF на форму PHP? <?php session_start(); session_regenerate_id(true); if (isset($_POST['submit'])) { if (isset($_SESSION['token']) && ($_POST['token'] == $_SESSION['token'])) { } } ...

ТОП публикаций

1 ответ

Django CSRF для API, который работает с приложениями IOS

Я создаю приложение IOS, которое связывается с сервером для получения данных. Если это просто обычное приложение, я могу отправить токен csrf через формы (так как все из одного домена). Но я не думаю, что для приложений ios можно установить ...

3 ответа

Python - рендер с защитой csrf

Я прочитал несколько постов о защите CSRF в Django, в том числеДокументация Джанго [https://docs.djangoproject.com/en/dev/ref/contrib/csrf/], но я все еще не совсем понимаю, как правильно его использовать. Самая ясная часть - HTML, но часть ...

1 ответ

Почему Express / Connect генерирует новый токен CSRF при каждом запросе?

Насколько я понимаю, есть два подхода к защите от CSRF-атак: 1)токен за сеанси 2)токен за запрос1) В первом случае токен CSRF генерируется только один раз пр...

4 ответа

Как включить перенаправление Spring Security POST после входа в систему с помощью CSRF?

Я использую Spring Security 3.2 с CSRF. Моя конфигурация включает в себя это:

2 ответа

Получил ошибку проверки CSRF при запросе POST через API

2 ответа

FOSUserBundle & REST Api Call: Как использовать пользовательский FormType?

Я использую FOSUserBundle на моем сайте Symfony2. Сейчас я работаю над API, чтобы разрешить регистрацию через вызов API REST.Я переопределил регистрационный ...

4 ответа

Защита CSRF путем сохранения одноразового номера в переменной и форме сеанса