Каков наилучший способ создания функциональных тестов для тестирования форм с включенной защитой...
Мне интересно узнать, какие подходы люди использовали при создании RESTful (или квази-RESTful) API...
В приложении, которое я создаю, я получаю много таких сообщений: A...
Для защиты от CSRF вы должны поместить одноразовый номер в скрытое поле в форме, в файл cookie или...
Я думал об этом , и кажется, что ПОЧТА только немного менее уязвима и несколько сложнее (нужно,...
Я пытаюсь отправить форму, используя jquery в symfony 1.4, но CSRF-атака обнаруживает ошибку,...
У меня проблемы с AntiForgeryToken в ASP.Net MVC. Если я выполняю iisreset на своем веб-сервере, и...
С ha.ckers.org / xss.html : IMG Embedded команды - это работает когда веб-страница, где это...
У меня проблема с промежуточным программным обеспечением django csrf ... когда я использую тег...
для предотвращения CSRF-атак, случайный CSRF секрет был сгенерирован. Выше приведено в Symfony:...
Есть ли способ ограничить то, что iframe разрешено делать в родительском? То, что я ищу, - это...
Мое приложение ASP.NET MVC предотвращает CSRF-атаки, используя атрибут ValidateAntiForgeryToken и...
Возможна ли подделка межсайтовых запросов в отношении службы RESTful без состояния? Я не говорю о...
Rails AuthenticityToken автоматически защищает запросы POST / PUT / DELETE от CSRF-атак. Но я имею...
Позвольте мне сначала сказать, что я понимаю концепцию CSRF-атак. Теперь мне интересно, есть ли...
Я использую REST и OAuth для общения с приложением Rails (из приложения для iPhone, но это не...
При тестировании приложения, написанного на Django, я обнаружил, что мне будет выдаваться ошибка...
Это вопрос о генерации токенов CSRF. Обычно я хотел бы сгенерировать токен на основе уникального...
Использование AntiForgeryToken требует, чтобы каждый запрос передавал действительный токен, поэтому...
Промежуточное ПО django csrf нельзя отключить. Я закомментировал это из моего Middleware моего...
Я знаю, что есть в версии для разработки Django, но я не вижу этого в Django 1.0 . Я взглянул на...
Затем я пытаюсь использовать Zend_Form_Element_Hash, он регенерирует хеш при каждом запросе. В моем...
Моя программа использует Zend Framework, и я хотел защитить пользователей от CSRF с помощью...
У меня есть веб-форма, и я использую PHP. Я знаю, что формами можно манипулировать (я считаю, что...
Я знаю, что SO традиционно не используется таким образом (или, возможно, так оно и есть), но я...