腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
GTM &
跨
域跟踪:我需要在第二个域上触发的所有标签中设置它吗?
、
、
是否需要在所有页面的SiteB上设置
跨
域跟踪?或者我可以只在page1上这样做吗? 谢谢
浏览 0
提问于2019-01-23
得票数 0
1
回答
当用户单击来自不同域的链接时,302重定向中不包含Samesite=Strict cookie。
、
、
Request Method: GET Status Code: 30
浏览 3
提问于2021-03-17
得票数 2
回答已采纳
1
回答
rails中的SameSite属性问题
、
、
、
正是这样的消息:通过指定其SameSite属性来指示是否在
跨
站点
请求中发送cookie。由于cookie的SameSite属性未设置或无效,因此默认为SameSite=Lax,这将阻止cookie在
跨
站点
请求中发送。此行为防止用户数据意外泄漏到第三方和
跨
站点
请求伪造。通过更新cookie的属性来解决此问题:指定SameSite=None并在
跨
站点
请求中发送cookie是否安全。这使得第三方可以使用.如果cookie不应在
跨
站点
浏览 3
提问于2020-09-02
得票数 1
1
回答
如果不支持
跨
源请求,反伪造令牌是否有意义?
、
如果我的
站点
只响应来自它自己域的请求,那么在我的请求上实现CSRF令牌有意义吗? 如果
跨
站点
请求被忽略,CSRF反垃圾令牌是否会增加任何价值?
浏览 0
提问于2017-08-01
得票数 0
1
回答
防止
跨
站点
WebSocket劫持具有自定义标头且没有CORS
、
、
、
考虑到我容易受到
跨
站点
WebSocket劫持的攻击,所以我的WebSocket握手(gettoexample.com/wss)不需要随机令牌。我没有定义CORS设置,所以不能将任何自定义标头添加到
跨
站点
请求中。 理论上,添加静态自定义请求头( WebSocket握手以防止
跨
站点
WebSocket劫持)是否就足够了?
浏览 0
提问于2020-05-05
得票数 0
回答已采纳
2
回答
PHP有XSS吗?
、
、
ASP.NET在默认情况下有
跨
站点
脚本API,但是PHP具有
跨
站点
脚本预防API吗?
浏览 0
提问于2014-02-11
得票数 4
3
回答
接受
跨
站点
XHTMLRequest的
站点
应该总是需要XSRF安全性吗?
、
如果服务器接受
跨
站点
XHTMLRequests (访问控制允许源),服务器不应该强制防止
跨
站点
请求伪造(CSRF)吗?
浏览 2
提问于2011-03-15
得票数 1
回答已采纳
1
回答
如何解决灯塔的SameSite cookie问题
、
、
、
、
我使用了Chrome的
站点
审核工具“灯塔”,它在我的
站点
上发现了以下问题: 以下是我在“问题”小组中得到的信息:文本 通过指定cookie的SameSite属性,指示是否在
跨
站点
请求中发送cookie。由于cookie的SameSite属性未设置或无效,因此默认为SameSite=Lax,这将阻止cookie在
跨
站点
请求中发送。此行为防止用户数据意外泄漏到第三方和
跨<
浏览 0
提问于2021-05-25
得票数 2
1
回答
了解Web应用程序中的CSRF漏洞?
、
我想了解什么是CSRF漏洞。我在我的web应用程序中使用授权系统,并找到了CSRF。实际上,我想为这个漏洞创建模拟,但我并不完全理解。
浏览 0
提问于2012-08-01
得票数 1
回答已采纳
1
回答
转义输出可能有助于保护哪些常见的安全漏洞?
、
、
敲击 这个问题是ZEND的PHP 7认证指南的一部分。指南中提供的答案似乎是错误的!我的答案是
跨
站点
脚本。然而,指南提供的答案是“
跨
站点
脚本”& "SQL注入“。这听起来不对。转义输入可以防止SQL注入。如果我错了,请纠正我!?
浏览 2
提问于2018-11-22
得票数 1
回答已采纳
1
回答
基于DOM的
跨
站点
脚本编写
、
、
、
、
在一次安全检查中,我发现我的
站点
的一些页面在基于DOM的
跨
站点
脚本中是不安全的。对于基于DOM的
跨
站点
脚本,我应该采取什么样的措施来保护我的
站点
PS :我使用的是asp.net和javasript
浏览 1
提问于2015-10-13
得票数 0
1
回答
Google analytics
跨
域跟踪不起作用-无法通过cid
、
我正在实施
跨
域跟踪,以跟踪
跨
两个域的单个用户。用户可以在
站点
A上启动属性搜索,然后将搜索参数传递到
站点
B(在那里执行搜索并显示结果)。如果用户不在
站点
A上执行搜索,而只是单击指向
站点
B的链接,则
跨
域跟踪将正常工作,并且链接器将显示在URL中。示例: (网站还没有完成,测试佛罗里达
浏览 13
提问于2021-05-19
得票数 0
3
回答
经典ASP
跨
站点
脚本
、
、
、
但是,有一次,同样的代码显示了
跨
站点
脚本:持久性问题。然后,我使用了Server.HTMLEncode("")。即使是它也成功地消除了这个问题。但是,现在它显示为
跨
站点
脚本:验证问题不佳。
跨
站点
脚本:持久性
跨
站点
脚本:验证不佳 <TD> <% =(Server.HTMLEncode(r
浏览 1
提问于2015-05-22
得票数 0
1
回答
Samesite和Samesite策略是否有效地执行了相同的工作?
、
我记得的基本区别是: Same-Origin-Policy (SOP):浏览器设置的一种策略,以保护用户不让它读取另一个
站点
的内容,除非原点相同或CORS得到有效实现。
浏览 0
提问于2020-02-17
得票数 2
回答已采纳
1
回答
或者这不是真正的
跨
站点
脚本吗?
、
、
、
我走的是更实际的方式:
跨
站点
脚本示例Chrome和大多数其他浏览器都在保护用户免受
跨
站点
脚本(XSS)的威胁。
跨</
浏览 0
提问于2014-12-22
得票数 1
1
回答
代码点火器从支付网关重定向后丢失的4会话数据
、
、
它将控制台中的消息显示为: “通过指定其SameSite属性来指示是否在
跨
站点
请求中发送cookie。由于cookie的SameSite属性未设置或无效,因此默认为SameSite=Lax,这将阻止cookie在
跨
站点
请求中发送。此行为防止用户数据意外泄漏到第三方和
跨
站点
请求伪造。。
浏览 6
提问于2020-10-30
得票数 0
3
回答
跨
站点
XMLHttpRequest
、
、
、
我想提供一段Javascript代码,可以在任何包含它的网站上工作,但它总是需要在托管Javascript的服务器上获得更多数据(甚至修改数据)。我知道,出于显而易见的原因,安全限制已经到位。<script type="text/javascript" src="http://abc.com/some.js"></script> some.js是否能够使用XMLHttpRequest将数据发布到abc.com?换句话说,因为我们从那里加载了Javascript,所以abc
浏览 0
提问于2008-12-27
得票数 12
回答已采纳
1
回答
HTTP请求/响应期间的重要验证
、
在http请求/响应期间可以做哪些重要的验证/处理,以保护web应用程序免受
跨
站点
脚本、
跨
站点
请求伪造和任何其他安全攻击等漏洞的攻击?
浏览 2
提问于2010-01-27
得票数 1
1
回答
只有在我选中“启用预览”网站属性(针对来自不同
站点
的项目)时,Sitecore 10.1
站点
解析才能工作
、
我有多个
站点
架构。/内容/地点2 但是现在,在将其设置为true之后,我又遇到了另一个问题,页面解析现在也在预览中工作(这不是期望的行为,我只想在那里解决"webiste“
站点
)。如何为已发布的
站点
启用
站点
解析,但不启用预览
浏览 8
提问于2021-06-21
得票数 1
3
回答
如何检查
跨
域请求是否被禁用
、
、
我一直在读,为了确保ajax请求的安全,我需要确保禁用
跨
站点
请求。在服务器端,我到底如何禁用
跨
站点
请求,或者检查它们是否被禁用/启用?
浏览 2
提问于2011-02-08
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
bootstrap+django搭建防跨站点攻击登陆系统
HTTP站点转HTTPS站点笔记
DEDE织梦站点改造MIP站点步骤
配置站点
ASP.NET Core中的OWASP Top 10 十大风险-跨站点脚本攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券