腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
ajax
防伪
令牌
json
、
、
我正在使用
防伪
造
令牌
开发环境(vs2012vs2012,MVC4 )保护我的应用程序免受跨站点脚本的攻击。</form> }
在
控制器
中
,接收whichTab参数的值,
浏览 3
提问于2015-03-10
得票数 0
1
回答
在
控制器
方法
中
,
防伪
令牌
和
数据
发送
但
数据
为
空
、
、
我尝试通过html页面上的以下代码
发送
antiforgerytoken,yeniTest被一些
数据
(它不是
空
的)填充到
控制器
。contentType: 'application/x-www-form-urlencoded; charset=utf-8', });
控制器
方法
如下所示] public bool TestCevabı(
浏览 15
提问于2019-03-19
得票数 0
1
回答
所有表单都应该检查ASP .NET Web
中
相同的
防伪
令牌
吗?
、
、
下面是一个场景:builder.Services.AddAntiforgery(options => options.HeaderName = "客户端将更新后的对象
发送
回API (头中包含了
防伪
造
令牌
)。客户端可以
在
应用[ValidateAntiForgeryToken]属性的所有其他API
方法
中
重用相同的
防伪
令牌
,似乎没有时间限制(?)。我的
浏览 10
提问于2022-10-28
得票数 0
回答已采纳
2
回答
AutoValidateAntiForgeryToken与ValidateAntiForgeryToken
、
、
、
我刚才试图通过提供一个
防伪
造
令牌
来保护post
方法
不受旁路脚本攻击,但是注意到,
在
.Net核心中有另一个名为AutoAntiForgeryToken的属性。任何关于新属性是什么的帮助
和
描述,都将非常感谢。
浏览 0
提问于2016-10-10
得票数 27
回答已采纳
2
回答
在
asp.net MVC中使用带有JQGrid的ValidateAntiForgeryToken?
、
在
使用JQuery.jqGrid v4.4.4的asp.net web forms/MVC5.2.6混合应用程序
中
,我正在努力寻找一种
方法
来使用jqGrid
在
获取
数据
时发布到的
控制器
方法
上的ValidateAntiForgeryToken我尝试简单地将__RequestVerificationToken隐藏输入的值附加到
发送
回
控制器
的
数据
中
,
但
这并不起作用;该站点只是抛出
浏览 11
提问于2018-08-20
得票数 0
回答已采纳
1
回答
防伪
造
令牌
和
SPA与.net框架Web应用程序的反应
、
、
、
、
前端是一个单一的应用程序,与
控制器
在后端沟通。
控制器
是MVC (不是API),但是响应被设置
为
JSON。回到当时,
在
实现
防伪
时,我偶然发现了这个文档 <script> public string此
方法
生成原始
令牌
(表单
和
cookie-
令牌
)。
在
验证时,
浏览 0
提问于2020-04-29
得票数 2
2
回答
将ASP.NET MVC4 SPA AntiForgeryToken转换为PhoneGap
、
、
、
、
我不知道如何在超文本标记语言中实现AntiForgeryToken功能,而不使用在Phonegap
中
不支持的CSHTML?
浏览 3
提问于2013-02-20
得票数 3
回答已采纳
1
回答
AntiForgeryToken是否需要在表单标记
中
?
、
我看到的所有示例
中
,都有AntiForgeryToken
在
<form>标记
中
: @Using Html.BeginForm("DoThis", "FromHere", FormMethod.Post,我只是
在
表单标签
中
没有我的AntyForgeryToken。我只是把它放在我的根_Layout页面上,并称其为“好”。为什么我还需要做其他的事?我想不出我为什么要..。
浏览 1
提问于2014-05-16
得票数 2
回答已采纳
1
回答
在
AspNetCore 3.+
控制器
中
是否自动应用CSRF
令牌
?
、
我已经阅读过CSRF
令牌
在
Razor页面中被自动验证,
但
这是否也适用于
控制器
,还是仍然必须在我的视图中使用@Html.AntiForgeryToken() TagHelper
和
控制器
方法
上的[ValidateAntiForgeryToken如果是这样的话,我在上读到我可以添加一个过滤器来做同样的事情,
但
这是
在
NetCore 3.+之前。 我的Startup.cs
中
的这个实现正确吗?
浏览 1
提问于2020-08-20
得票数 0
回答已采纳
1
回答
http/post
防伪
令牌
:edn-params
、
、
、
前端由一个小型的React组成,用于编辑存储
在
原子
中
的
数据
(跟踪各种输入)。 :__anti-forgery-token "SuperSecretToken"}}) 但是,这不起作用,因为
令牌
被拒绝
为
无效只有当我将
数据
声明为:form-params时,才能正
浏览 3
提问于2020-03-21
得票数 0
1
回答
csrf漏洞测试
、
、
我
在
IIS上使用机器A上的localhost托管了一个小型MVC应用程序。这里的域是用于测试目的的机器B的IP地址。B
中
,我被登录到易受攻击的网站。
在
机器B
中
没有这个请求的记录。我确实在机器A中看到了请求。这就是我看到的。我当时的印象是,我会在机器B上看到这个请求,因为我
在
A机上看到了它,我确信我不知怎么搞砸了。我
为
检查csrf攻击而实现的修复应该将一个自定义标头(csrf检测:1)附加到response,如果request缺少另一个自定义标头(csrf
令牌
浏览 4
提问于2022-05-10
得票数 0
0
回答
ASP.NET核心
在
json post请求主体
中
传递antiforgerytoken
、
、
、
、
所以它包含了特殊隐藏
防伪
标记。我尝试
发送
以下ajax请求: public async Task<IActionResult> Feedback([FromBody]FeedbackViewModel vm) ...因此post
数据
包含用于
防伪
令牌
密钥,但是请
浏览 12
提问于2017-06-20
得票数 3
1
回答
在
Winform
和
WebAPI
中
处理WebAPI
令牌
、
、
在
非浏览器客户端调用时,
在
具有ValidateAntiForgeryTokenAttribute属性的
方法
上处理
防伪
的最佳
方法
是什么,比如WinForm?根据我所知道的,下面是
防伪
的工作原理: 在下一个请求
中
,cookie
和
隐藏输入字段都被
发送
到服务器。
在
一个网络应用程序
中
,所有
浏览 2
提问于2013-01-22
得票数 3
回答已采纳
2
回答
Mvc3
防伪
令牌
多个选项卡
、
、
我们
在
登录页面上的
防伪
令牌
有一个特定的问题。如果用户仅使用一个活动窗口登录,则一切正常。但是,如果用户
在
两个不同的窗口中打开登录页面并从窗口A登录(没有问题将会登录),并且在此窗口中返回到窗口B登录,用户将收到“未提供所需的
防伪
令牌
或该
令牌
无效”。是否有其他
方法
可以从视图/
控制器
操作
中
删除
防伪
造
令牌
?我们更愿意使用
令牌
来获得额外的安全性! 此问题与此问题
浏览 0
提问于2012-03-27
得票数 8
回答已采纳
2
回答
AntiForgery
和
JSON不兼容?
、
、
我
在
Orchard Modules
中
成功地将AntiForgery选项与Ajax一起使用了一段时间。一旦我这样做,我得到了一个异常抛出的ASP.NET 'A必需的
防伪
令牌
没有提供或是无效的。好吧,但是我如何在保留__RequestVerificationToken有效负载的同时添加JSON呢?dataType: "json", }; $.a
浏览 0
提问于2012-09-20
得票数 0
回答已采纳
4
回答
Asp.Net核心中的[FromForm]
和
[FromBody]有什么区别
Asp.Net核心中的FromForm
和
FromBody有什么不同。我将其中一个用于post
方法
。如果我使用FromForm,会不会出现安全问题?
浏览 5
提问于2019-08-23
得票数 16
回答已采纳
1
回答
C# ASP.NET MVC :我正在编写一个测试,看看注册一个新用户是否成功
、
、
、
、
我有一个ASP.NET MVC应用程序
和
一个基本的Register页面。这是注册新用户的特定功能。} return Page();这是我
在
集成测试
中
为
它编写的测试堆栈跟踪:
在
amaranth.
浏览 4
提问于2022-05-30
得票数 0
回答已采纳
3
回答
不带表单的ASP.NET核心
防伪
令牌
、
、
、
有没有可能有不带表单的
防伪
令牌
?我有一个ajax post调用,我想进行需要一个
防伪
令牌
。然而,我见过的大多数例子都是要求表格。('#MessageList')[0].scrollHeight return false;</script> 它只是从一个文本框
和
一个没有附加到表单的按钮
中
获取输入
浏览 0
提问于2019-01-29
得票数 0
2
回答
ASP.NET Core2.0
中
的
防伪
cookie
、
、
、
、
我一直
在
努力弄清楚
防伪
是怎么运作的。让我困惑的是那些被创造出来的饼干。据我理解,您将
防伪
令牌
包含在表单
中
,然后
在
发出请求时验证该
令牌
。这样,如果第三方网站发布到您的网站,它将被拒绝。现在,我在这里读到,
防伪
令牌
存储
在
一个cookie
中
,也许我看错了?但是为什么呢?这样做的全部目的不就是让你的网站以外的人可以访问这个价值吗?如果我看一下我的cookie,我可以看到以它们的名字创建了3个用
防伪<
浏览 1
提问于2018-07-09
得票数 6
回答已采纳
1
回答
Ajax POST请求未击中Controller
方法
、
、
、
、
我的代码
在
GET
方法
中
运行得很好。但是
在
POST的情况下,这个动作似乎不需要调用insertItem: function (item) {; } 如果我
在
控制器
中使用GET
方法
正确地给类型赋值相同的代码函数,但是POST
方法
浏览 0
提问于2019-04-15
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
在Java中判断String类型为空和null的方法
如何ASP.NET Core Razor中处理Ajax请求
2021年计算机网络原理中的数据链路层与局域网
如何只通过 Go 语言标准库创建 RESTful 接口
JWT令牌:轻量级基于令牌的身份验证
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券