腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4063)
视频
沙龙
1
回答
JWT认证可以作为一种抗
CSRF
机制吗?
web-application
、
csrf
、
jwt
让我们假设JWT
令牌
是正确生成的,并且是真正随机的(您无法预测)。 这个JWT
令牌
对
跨
站点
请求
伪造
(
CSRF
)
跨
站点
请求
伪造
(
CSRF
)是否有足够的保护-换句话说,JWT作为反
CSRF
令牌
也足够吗?
浏览 0
提问于2018-01-09
得票数 10
回答已采纳
3
回答
如果我不把{{
csrf
_field()}}放在表单的末尾(在Laravel 5视图中),为什么我会获得一个TokenMismatchException?
php
、
laravel
、
laravel-5
、
laravel-5.3
、
laravel-5.4
-- Some other fields --> 它由这种最小化的控制器方法处理:{} 因此,如果我将{{
csrf
_field()}} "statment“放在submit按钮之前,它可以
浏览 7
提问于2017-02-21
得票数 2
回答已采纳
1
回答
Laravel -防止POST方法垃圾邮件
laravel
、
queue
、
jobs
所以我在我的网站上得到了一个方法等于POST的按钮。一些用户垃圾点击按钮,并在1秒内调用了许多控制器函数,这会扰乱我的控制器函数中的检查。我如何防止这种情况发生?
浏览 0
提问于2020-06-11
得票数 0
1
回答
如何在CakePHP 3.4上将
CSRF
cookie设置为samesite?
php
、
cakephp
我使用的是CakePHP 3.4 (无法升级),为了保护系统免受
跨
站点
请求
伪造
的侵害,我需要将
CSRF
令牌
cookie设置为SameSite =。我尝试过使用CsrfComponent类并在AppController中加载组件 'secure' => true,'httpOnly' => true,
浏览 0
提问于2021-04-19
得票数 0
回答已采纳
3
回答
如何在laravel中使用表单标签
php
、
laravel
我想在laravel框架中使用表单标签,如下所示但在提交后我犯了一个错误
浏览 5
提问于2015-07-28
得票数 0
1
回答
使用Tomcat
CSRF
过滤器公开URL中的token是否安全?
tomcat
、
csrf-protection
Tomcat支持将
令牌
附加到URL的
CSRF
过滤器。这不会暴露
令牌
吗?看起来这不是一个安全的解决方案。我说的对吗?
浏览 1
提问于2016-10-05
得票数 1
2
回答
Django:从rest客户端发出POST
请求
时设置crsf
令牌
django
、
rest
、
django-csrf
GET
请求
工作正常,但在发出POST
请求
时,正在获取403 hidden响应。描述是如何解决上述问题?
浏览 0
提问于2014-03-03
得票数 0
1
回答
了解Web应用程序中的
CSRF
漏洞?
web-application
、
csrf
我想了解什么是
CSRF
漏洞。我在我的web应用程序中使用授权系统,并找到了
CSRF
。实际上,我想为这个漏洞创建模拟,但我并不完全理解。
浏览 0
提问于2012-08-01
得票数 1
回答已采纳
1
回答
Laravel
CSRF
- 419页过期,向其他网站发送邮件
请求
php
、
ajax
、
laravel
、
csrf
这些包是使用另一个
站点
(网站B)的AJAX
请求
接收的。这些包裹也可以买到。当用户购买一个包(网站A),一个帖子
请求
被发送到另一个网站(网站B)。 因此,为了澄清,例如,我们有网站A和B。当网站A上的用户购买一个包时,一个帖子
请求
被发送到“b.com/ package / buys”。这个设计只有一个问题。在Laravel中,
csrf
令牌
必须与每个表单一起发送。因为我对另一个网站做了一个帖子
请求
,所以我不能从网站A生成一个
CSRF
<e
浏览 0
提问于2020-03-19
得票数 1
1
回答
jquery保护
attack-prevention
、
csrf
、
protection
如何保护下列代码不受
CSRF
的影响?
浏览 0
提问于2014-08-16
得票数 0
1
回答
XSRF- Laravel中的
令牌
php
、
laravel
、
validation
、
header
、
csrf
我在laravel中实现了登录,在登录
请求
中有两个
令牌
,一个在主体中,另一个在标头cookie中。当我删除主体
令牌
的值时,它的显示页面过期了错误,但是当我删除xsrf-token值时,它没有显示任何错误,并且登录已经成功Host: <host> Content-Length以及为什么页面在使用burpusite工具的xsrf-
令牌
值的移除值上没有过期。
浏览 2
提问于2020-07-09
得票数 0
1
回答
当
csrf
保护已经实现时,使用会话id的目的是什么?
session
、
cookies
、
token
、
csrf
、
sessionid
我知道,为了保护web应用程序免受
跨
站点
请求
伪造
,唯一的安全方法是实现
CSRF
令牌
。我的问题是,是否也可以使用
CSRF
令牌
来跟踪会话?为什么我们要实现一个不同的会话id来跟踪会话?
浏览 3
提问于2014-11-18
得票数 13
1
回答
调试403错误
php
、
html
、
forms
在具有ssl证书(https://www.example.com/form.html)的域上定义一个简单的html表单如下:当我发布表单时,我会收到403条错误消息。 我已经检查了以上的每一个,
浏览 4
提问于2016-06-03
得票数 0
1
回答
如果将
csrf
令牌
放置在隐藏的输入中,恶意网站难道不可能使用CURL吗?
php
然后从源代码中删除标记以用于恶意的POST
请求
?> 非法网站不能使用CURL来抓取源代码并通过名称/ it等获取表单,然后获取该
令牌
并将其放置在
伪造
的表单中并绕过
令牌
安全性吗?
浏览 1
提问于2015-09-16
得票数 1
回答已采纳
1
回答
Laravel post联系人表格给我419错误
php
、
laravel-blade
、
laravel-7
在使用表单时,以及在提交表单之后,我一直试图获得一个联系人表单,以显示为/contact。不管我怎么尝试,我都会犯419错误。以下是我现在的联系路线: Route::post('/contact', 'ContactController@store'
浏览 1
提问于2020-07-08
得票数 0
回答已采纳
1
回答
ActiveModel::ForbiddenAttributesError (ActiveModel::ForbiddenAttributesError)
ruby-on-rails
、
angular4-forms
last_name"=>"Nwa", "email"=>"kman1@kman.net", "username"=>"Sola"}}16:32:56 rails.1 | app/controllers/customers_controller.rb:27:in `create' firefox浏览器中的网络预览
请
浏览 3
提问于2017-08-10
得票数 1
回答已采纳
1
回答
不支持
请求
方法'POST‘
spring
、
spring-mvc
、
http-status-code-405
System.out.println("_____________recover in action"); } 但我得到了错误405 -
请求
方法
浏览 1
提问于2016-12-17
得票数 2
回答已采纳
1
回答
由于无效的真实性
令牌
,无法在rails中注销
ruby-on-rails
、
devise
所以我被这个奇怪的问题困住了,这是我以前从未经历过的;不知怎么的,我在任何地方都找不到解决这个问题的方法。link_to "sign out", destroy_user_session_path, method: :deleteActionController::InvalidAuthenticityToken in Devise::SessionsController#destroy 我在这里发现的唯一另一件事是,上面写着有人已经注销了。但是,如果我以前没有尝试过注销,用户登录的时间也没有过期,就会发
浏览 0
提问于2015-06-02
得票数 4
回答已采纳
1
回答
为什么rails不验证
CSRF
的XHR
请求
?
ruby-on-rails
、
ajax
、
csrf
In: def non_xhr_javascript_response?end为什么会这样呢?XHR
请求
是否意味着CRSF不需要使用Auth
令牌
进行验证?
浏览 1
提问于2014-10-03
得票数 0
回答已采纳
1
回答
SPA,使用oauth2 api的网站-我需要保护
csrf
吗?
javascript
、
php
、
security
、
web
、
single-page-application
我的网站是完整的SPA,所有经过身份验证的用户的
请求
都是使用访问
令牌
完成的,这是未经身份验证的用户可以访问的唯一表单是登录表单。那么
csrf
保护是必要的吗?如果我从我的网站上禁用
csrf
保护,我会面临哪些潜在的安全问题?谢谢。
浏览 4
提问于2017-07-29
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券