腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
angular
6
中有
没有
可能在
不使
用
后端
的
情况下
保护
csrf
?
、
、
我们有一个基于会话
的
api。该公司使用laravel获取api,然后将其发送回
angular
6
,他们使用laravel而不是直接使用数据
的
唯一原因只是为了防止
csrf
。有
没有
可能在
不使
用服务器端
后端
的
情况下
保护
csrf
?
angular
拦截器能完成这项工作吗?
没有
令牌,它是x-session。
浏览 12
提问于2018-08-06
得票数 0
回答已采纳
1
回答
匿名表格上
的
CSRF
我们有一个网站,其
中有
一个表单,要求提供一条信息(从下拉列表中选择
的
状态--这将更改返回
的
屏幕)。匿名用户与此表单交互。 当我们
用
Acunetix扫描这个站点时,它报告说表单
没有
CSRF
保护
。我
的
问题是,它需要吗?我以为我们只需要登录用户
的
CSRF
令牌,
在
表单可以修改
后端
数据
的
情况下
?
浏览 0
提问于2016-07-11
得票数 1
回答已采纳
2
回答
Spring安全CookieBasedCSrf不工作
、
、
我正在开发一个具有
Angular
2前端
的
RESTful Spring
后端
。我将我
的
访问令牌(JWT实现)存储
在
一个httpOnly Cookie中。为了
保护
自己免受post请求
的
XSRF攻击,我需要在除登录页面之外
的
所有页面上启用XSRF
保护
。但是,当我遇到一个公共API (GET)时,XSRF-TOKEN
没有
被设置。另外,当我从
Angular
2提交我
的
登录表单数据时,系统会提示一
浏览 0
提问于2017-01-24
得票数 1
2
回答
登录表单中
的
CSRF
保护
、
、
、
我正在使用Symfony 2.1构建一个带有小登录表单
的
网站。我
在
CSRF
link上学习了教程,但我
没有
看到任何关于
保护
的
内容。然而,有登录安全性
的
所有选项,最后我可以清楚地看到应该支持这种类型
的
保护
。我不知道怎么用它
浏览 1
提问于2012-10-08
得票数 2
回答已采纳
1
回答
Spring Security拦截,注释除外
、
、
、
、
假设我有一个标准
的
受HttpSecurity
保护
的
端点,比如:以及特定端点上
的
验证器我收到了一个请求,要求为我们
的
大多数端点创建一个新
的
验证器,但是我并
没有
在任何地方添加注释,而是认为如果我
保护
端点会更安全,比如 http.
csrf
().disable().authorizeRequ
浏览 0
提问于2020-07-25
得票数 2
1
回答
Angular
8身份验证
保护
,代理令牌暴露前端页面?
、
、
我正在学习
angular
8,一旦我完成了auth guard主题。我
用
标记测试了
angular
中
的
身份验证。但是,如果我
在
控制台中代理令牌并将其路由到受
保护
的
组件,它将移动到该组件并公开该组件。
后端
是安全
的
,因为它正在验证令牌,所以在
后端
没有
问题。有人知道解决方案吗?在这种
情况下
,请帮助我??
浏览 18
提问于2020-05-18
得票数 0
3
回答
Angular
如何处理XSS或
CSRF
?
、
、
、
Angular
(2)如何处理XSS和
CSRF
。它甚至能处理这些攻击吗?如果是这样,我必须做什么才能使用这种
保护
?如果
没有
,我是否必须在我
的
服务器中处理所有这些攻击,或者以某种方式在前端使用TypeScript?
在
的
网页上,我
没有
找到任何关于这方面的东西(或者我只是错过了)。
浏览 3
提问于2016-04-13
得票数 25
回答已采纳
1
回答
Django -禁止使用(
CSRF
cookie未设置)
、
、
我有一个Django网站
的
中等流量(大约4000/5000访问每天)。今天,我
在
settings.py上配置了“日志”选项,以发送一封带有“信息”级别的电子邮件,只需检查是否一切正常.令我惊讶
的
是,我收到了以下错误: Django警告(外部IP):禁忌(
CSRF
cookie未设置)。我
在
Firefox和Chrome上测试,清理了所有的cookie.百事大吉。但是我得到这个错误
的
时间很多,总是有不同
的
IP,所以我想这不是攻击.我
的
所有表单都有
浏览 1
提问于2012-04-22
得票数 5
回答已采纳
1
回答
如果我使用像
Angular
这样
的
框架,我需要前端
后端
吗?
、
、
、
、
我正在为我
的
前端应用程序使用
Angular
,有一个已经建立
的
后端
服务,我正在使用它来检索数据。我无法控制
后端
服务,它更像是仍在使用
的
遗留系统。我还用Nest.js实现了一个中间件
后端
,以确保应用程序
的
安全,我不想在应用程序
的
前端公开数据或实现逻辑。然而,我认为可能
没有
必要包含中间件
后端
服务,因为
Angular
是一个成熟
的
框架,有
没有
办法通过使用<
浏览 30
提问于2021-11-17
得票数 0
回答已采纳
1
回答
如何将xsrf内标识设置为跨域
的
角度
、
、
我在前端使用
angular
js,在
后端
使用laravel。我有如下
的
angular
js模块
angular
.module('myapp', ['ngRoute']).run(function($http,
CSRF
_TOKEN){ });我
的</e
浏览 3
提问于2015-02-27
得票数 0
1
回答
如何在我
的
安卓应用中使用django身份验证(django.contrib.auth)
、
、
我使用Django作为我
的
android应用
的
后端
。我一直
在
使用@
csrf
-exempt注解处理post请求,因为我在从android(VOLLEY库)发送post请求时无法处理
csrf
验证。现在,我不得
不使
用django.contrib.auth登录和注销方法,但是当我从安卓发送post请求时,会话不工作。我试着
用
我
的
请求
在
安卓中启用cookies,但也不起作用(启用cookies也
没有
解决<
浏览 1
提问于2018-07-27
得票数 5
1
回答
从浏览器外部到Rails服务器
的
请求中
的
CSRF
令牌问题
、
、
、
、
我需要从浏览器外部发出HTTP POST请求,但是Rails
后端
不接受身份验证(错误401)。我知道在这种
情况下
我需要传递一个
CSRF
令牌,但是它不起作用。有两个小
的
更改允许我
在
没有
浏览器
的
情况下
成功:(1)关闭protect_from_forgery,它验证
CSRF
,或者(2)对请求使用GET而不是POST。在这两种
情况下
,传递cookie就足够了。这意味着这个问题肯定与
CSRF
有关。 所以,我<
浏览 1
提问于2011-06-02
得票数 3
回答已采纳
1
回答
Codeigniter
csrf
保护
,无需表单验证
、
、
、
、
我已经
在
Codeigniter中启用了
csrf
保护
。使用form_open(),我能够生成一个隐藏
的
CSRF
值,应该在我
的
控制器中进行验证。但是,我
没有
提交任何输入域,而只是通过表单操作传递了一个url参数。
在
我
的
控制器中,我不需要设置验证规则,所以我有 function delete_post($post_id = '') //post id passed via 3rd URL segmen
浏览 0
提问于2011-07-29
得票数 2
回答已采纳
2
回答
了解防
CSRF
时桩与放
的
区别
、
对于那些只使用GET和POST
的
项目,一切都如预期
的
那样工作。然而,
在
使用PUT时,我遇到
CSRF
保护
问题,这通常会导致我禁用
CSRF
保护
。我
的
主要问题是,“为什么Spring Security对待PUT和POST
的
方式不同?”我
的
第二个问题是,“考虑到我
的
项目确实是无状态
的
,
不使
用cookie并需要有效
的
OAuth2承载令牌,禁用
CSR
浏览 0
提问于2020-09-17
得票数 0
回答已采纳
3
回答
如何在
没有
节点服务器
的
情况下
运行AngularJS2应用程序
、
、
、
是否有
可能在
浏览器中运行
Angular
2应用程序,而
不使
用NodeJS作为服务器。我不确定,但是如果我理解正确的话,最新
的
浏览器能够编译/“理解”TypeScript代码,所以我不需要使用任何第三部分
的
js来将它编译成普通
的
javascript?我想创建一个在前端使用100%
Angular
2
的
应用程序,并使用Ruby on Rails为
后端
REST API创建一个应用程序,而
不使
用Rails
的
浏览 23
提问于2016-09-09
得票数 31
回答已采纳
1
回答
在
SPA中生成
CSRF
令牌
、
对于使用React
在
单个页面应用程序上生成会话长
CSRF
令牌这一主题,我感到非常困惑。从
后端
检索
CSRF
令牌
的
应用程序
的
最佳方法是什么?从调用API端点获取令牌是安全
的
吗?
浏览 0
提问于2020-03-05
得票数 7
1
回答
将django
csrf
令牌添加到
angular
5表单
、
、
我正在做django-
angular
5项目,我
在
angular
中有
一个登录表单,我应该如何将
csrf
令牌添加到我
的
表单中?
在
没有
得到这个错误
的
情况下
,我搜索了相同
的
主题,但是人们正在使用
angular
js,这对我
没有
帮助(我使用静态文件构建
angular
应用程序和im )
CSRF
verifi
浏览 0
提问于2017-12-26
得票数 0
1
回答
Laravel Sanctum Cookie请求可选
、
、
、
我正试着
用
Laravel Sanctum来做我
的
SPA。web.php路由
中有
一些基本主页,但axios应用编程接口与SPA
的
其他交互位于由auth:sanctum
保护
的
api.php路由中
在
官方文档()中,它说我们必须在登录之前向/sanctum/
csrf
-cookie发送一个请求来初始化
CSRF
保护
。然而,我注意到,即使
没有
登录,Laravel
在
默认<em
浏览 21
提问于2020-05-24
得票数 0
1
回答
不使
用模板引擎
的
CSRF
保护
- Javascript和Flask
、
、
、
、
我有一个单页webapp,我正在编写,将采取用户名和api密钥,并将做REST完整
的
API调用。由于用户使用
的
是其账户
的
apikey,因此无需登录。我不是在用曲奇醚。在
后端
,我使用一个简单
的
flask服务器。前端是一个自定义编写
的
,
没有
框架,主要使用html和普通
的
JavaScript。我不确定如何在
不使
用框架
的
情况下
实现
CSRF
保护
。如果
不使
用
浏览 3
提问于2014-02-16
得票数 3
1
回答
通过AJAX和Rails重新生成并引入新
的
CSRF
令牌
、
、
我有一个基于Rails
后端
的
主干应用程序。我
在
发送
CSRF
令牌时
没有
问题,但我
在
注销并想要重新登录时遇到了问题,但它
没有
验证登录,因为
CSRF
令牌
在
注销后发生了更改。有
没有
办法
在
不做整个页面请求
的
情况下
拉入这个
CSRF
令牌,或者我应该总是让浏览器
在
注销后从服务器刷新整个页面,以防止这种情况发生?如果
没有
其他办法
浏览 0
提问于2013-01-23
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Spring Boot十种安全措施
前后端驱动的两种思维差异
这些保护Spring Boot 应用的方法,你都用了吗?
10 种保护 Spring Boot 应用的绝佳方法
前端三大框架大杂烩
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券