Вопросы с тегом CSRF - PullRequest

Вопросы с тегом CSRF

9 голосов
1 ответ

В настоящее время я внедряю защиту CSRF в мою инфраструктуру (PHP). Однако мне интересно: Не может...

PeeHaa / 17 июля 2011
1 голос
1 ответ

Насколько я понимаю, атаки подделки межсайтовых запросов они "только" использовали для изменения...

Ralph / 15 июля 2011
0 голосов
1 ответ

Я попытался переименовать файл cookie CodeIgniter CSRF, отредактировав значения в config/config

psp / 14 июля 2011
3 голосов
1 ответ

У меня странная проблема с моим приложением Django.Я реализовал аутентификацию пользователя /...

apexdodge / 10 июля 2011
14 голосов
4 ответов

Я использую Rails 3.1.0.rc4 и работаю над интеграционными тестами с новыми Steak-подобными DSL и...

joeellis / 07 июля 2011
4 голосов
1 ответ

Я хочу смоделировать CSRF-атаку, чтобы проверить уязвимость моего сайта.Я попробовал это на моем...

Tej / 07 июля 2011
2 голосов
2 ответов

Не могу обойти ошибку 403 проверки токена CSRF. Вот что у меня есть: вид: from django.template...

Robse / 05 июля 2011
0 голосов
2 ответов

Я думаю, что это отличается от других проблем здесь, я проверил ответы и до сих пор не повезло

Chris West / 05 июля 2011
2 голосов
1 ответ

Если я создаю совершенно новое приложение Rails (с использованием Rails 3.0.9) и быстро добавляю к...

SteveP / 05 июля 2011
6 голосов
4 ответов

Много написано о предотвращении CSRF . Но я просто не понимаю: почему я не могу просто...

zapadlo / 05 июля 2011
5 голосов
3 ответов

У меня есть форма отправки с 9 полями, 6 из которых требуют проверки, в том числе поле загрузки с...

Chris Eagle / 30 июня 2011
0 голосов
3 ответов

Я пробую этот пример .Всякий раз, когда я пытаюсь получить доступ к функции dajax, она выдает...

nixnotwin / 28 июня 2011
3 голосов
1 ответ

Версия Mojarra 2.1.1 (SNAPSHOT 20110404) и выше уже защищена от CSRF? Запросы ajax также безопасны?...

Christian Beikov / 21 июня 2011
138 голосов
4 ответов

Из того, что я узнал до сих пор, цель токенов - не дать злоумышленнику подделать отправку формы....

php_learner / 20 июня 2011
1 голос
0 ответов

Я новичок в Django и работаю над небольшим проектом, где клиент JQuery отправляет запрос JSON (имя...

bmattar bmattar / 15 июня 2011
6 голосов
1 ответ

Я реализовал простое приложение GWT, включающее службу входа в систему (LoginService) и службу...

Pascal / 13 июня 2011
1 голос
1 ответ

Я только что проверил новый сайт, новый сайт, который я написал с использованием Rails 3 с...

Jim McKerchar / 13 июня 2011
2 голосов
1 ответ

Я попытался вернуть список данных как результат в моем веб-приложении.Например,...

Fang-Pen Lin / 11 июня 2011
2 голосов
1 ответ

Таким образом, «типичный» метод защиты CSRF хранит одноразовый номер в сеансе и в скрытом элементе...

CrazeD / 10 июня 2011
10 голосов
3 ответов

У меня есть представление Django с формой, которая использует защиту CSRF.Я хочу, чтобы это...

Anders E / 09 июня 2011
72 голосов
3 ответов

Я пытаюсь добавить безопасность в формы на моем веб-сайте.Одна из форм использует AJAX, а другая...

Ken / 09 июня 2011
6 голосов
3 ответов

У меня есть ссылка для удаления объекта Comment с идентификатором /comment/:id/delete . Чтобы...

tamir / 08 июня 2011
7 голосов
1 ответ

Я смотрю на возможные решения для защиты моего приложения GWT от XSRF. Если я правильно понимаю...

Markus Coetzee / 07 июня 2011
4 голосов
1 ответ

У меня есть веб-сайт Rails 3, для которого домашняя страница является статическим контентом плюс...

Daniel Fone / 06 июня 2011
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...