Я хочу использовать ValidateAntiForgeryToken, но ... Я хочу использовать его только для действий...
WARNING:root:403 POST /upload (127.0.0.1): '_xsrf' argument missing from POST...
Я только начал узнавать о CSRF.Согласно статье OWASP CSRF CSRF is an attack which forces an end...
В настоящее время я использую Silex для небольшого проекта. Я зарегистрировал сервис формы таким...
Я пытаюсь заставить Uploadify 2.1.4 работать с Codeigniter 2.1.0 и CSRF, и мне не везет. У меня...
Какие изменения в спецификации протокола HTTP и поведении браузера потребуются для предотвращения...
У меня есть скрипт, который загружает и отображает веб-страницу с внешнего сайта.Сайт генерирует...
if ($_SERVER['HTTP_REFERER'] == "????") Что бы было HTTP_REFERER, если бы эта...
2 места в моем приложении Rails имеют вызовы ajax.(один для сортировки с помощью перетаскивания...
Я пытался создать форму в своем пользовательском теге шаблона, а затем попытаться создать там...
Из моей лекции на owasp.org они рекомендуют шаблон токена синхронизатора и не поощряют...
У меня есть форма входа на моей домашней странице.Это вызывает установку токена csrf, и это...
Я использовал скрытое поле ci_csrf_token в моих формах. Но любая форма в моем скрипте получает...
В главе 8 руководства по рельсам Майкл Хартл вводит идею «запоминания токенов», чтобы запомнить...
Это может показаться общей проблемой. Есть много вещей, связанных с отключением CSRF в Rails. Чего...
Безопасно ли использовать идентификационный токен в cookie для аутентификации (отправлять и...
Защита CSRF от Django устанавливает cookie с токеном в ответе и сравнивает его с токеном, который...
Я использую Codeigniter, и я включил CSRF через его config.php файл ......
Кажется, что часть формы возвращается при отправке, вызывая ошибку. Есть ли класс, который мне...
Я занимаюсь разработкой приложения с использованием JSF2.0 и Richfaces3.3.3 с tomcat. Большая часть...
У меня странная ошибка в Rails, я делаю приложение, в котором пользователи могут войти и загрузить...
Я понимаю, что Rails по умолчанию не имеет CSRF защиты для HTTP GET запросов, потому что утверждает...
Я создаю приложение на Rails, и у меня есть protect_from_forgery в моем application.rb. Я также...
Я хотел бы выполнить нагрузочный тест на сайте, который использует ValidateAntiForgeryToken с...
Как я могу получить токен CSRF для передачи с запросом JSON? Я знаю, что по соображениям...