Достаточно ли проверки реферера для защиты от мошеннических атак на сайт? Я знаю, что реферер может...
Моя команда создает сайт, который использует вызовы AJAX для служб WCF для всех изменений состояния
В ASP.NET MVC 1.0 появилась новая функция для решения проблемы безопасности подделки межсайтовых...
Будет ли эта идея работать? Это выглядит довольно глупо, потому что мое приложение просто проверяет...
CSRF / XSRF можно предотвратить с помощью ряда методов. Одним из методов является использование...
Я использую скрытый хеш-элемент CSRF с Zend_Form и пытаюсь выполнить модульное тестирование входа в...
Это вопрос безопасности javascript: предположим, что страница определяет разрешение экрана...
Подделка межсайтовых запросов (CSRF или XSRF) атаки провоцируют несанкционированные действия в...
В настоящее время мы разрабатываем полностью основанное на AJAX приложение, которое будет...
Есть ли какая-нибудь прозрачная библиотека, которую я могу использовать, или что-то более простое,...
Меня интересует, почему AntiForgeryToken не включен в каждую форму ASP.NET MVC по умолчанию?...
Я знаю, как использовать атрибут AntiForgeryToken MVC и связанный с ним помощник HTML, чтобы помочь...
В asp.net я реализую IHttpModule для смягчения атак CSRF. Он вставляет в ответ html скрытый...
Могут ли данные JSON, возвращаемые запросом POST, быть украдены атакой подделки межсайтового...
Я решил попытаться использовать технику с двойной отправкой файлов cookie , чтобы попытаться...
Я разработчик ASP.NET, пытающийся изучить Rails и подход RESTful. Чтобы понять, я планирую написать...
Что касается атак подделки межсайтовых запросов (CSRF), если файлы cookie являются наиболее часто...
Я ищу решение для абстрактного базового класса или мастер-страницы, которое не позволит никому...
Итак, как лучше всего предотвратить атаку XSRF для приложения GAE? Представьте себе следующее:...
Django поставляется с Промежуточным программным обеспечением защиты CSRF , которое генерирует...
Предотвращение CSRF, встроенное в Rails, вызывает некоторые проблемы для некоторого...