Запитання з тегом «csrf»

Підробка міжміських запитів - це зловмисна атака з метою використання довіри веб-сайту до браузера користувача.

3
Як правильно додати маркер підробки між запитами (CSRF) за допомогою PHP
Я намагаюся додати певного захисту до форм на моєму веб-сайті. Одна з форм використовує AJAX, а інша - це проста форма "зв’яжіться з нами". Я намагаюся додати маркер CSRF. Проблема, яка виникає у мене, полягає в тому, що маркер відображається лише у "значенні" HTML деякий час. В інший час значення …
96 php  security  session  csrf 

11
Недійсний маркер CSRF 'null' знайдено у параметрі запиту '_csrf' або заголовку 'X-CSRF-TOKEN'
Після налаштування Spring Security 3.2 _csrf.tokenне пов'язаний із запитом або об'єктом сеансу. Це конфігурація безпеки навесні: <http pattern="/login.jsp" security="none"/> <http> <intercept-url pattern="/**" access="ROLE_USER"/> <form-login login-page="/login.jsp" authentication-failure-url="/login.jsp?error=1" default-target-url="/index.jsp"/> <logout/> <csrf /> </http> <authentication-manager> <authentication-provider> <user-service> <user name="test" password="test" authorities="ROLE_USER/> </user-service> </authentication-provider> </authentication-manager> Файл login.jsp <form name="f" action="${contextPath}/j_spring_security_check" method="post" > <input type="hidden" …

30
Запит на публікацію в Laravel - Помилка - 419 На жаль, термін дії вашої сесії / 419 закінчився
Я встановив Laravel 5.7 Додано форму до файлу \resources\views\welcome.blade.php <form method="POST" action="/foo" > @csrf <input type="text" name="name"/><br/> <input type="submit" value="Add"/> </form> Додано до файлу \routes\web.php Route::post('/foo', function () { echo 1; return; }); Після відправки запиту POST: 419 Вибачте, ваш сеанс закінчився. Будь ласка, оновіть і спробуйте ще раз. У …
88 php  laravel  csrf 

5
Чи вразливі веб-служби JSON до атак CSRF?
Я створюю веб-службу, яка використовує виключно JSON для своїх запитів та вмісту відповідей (тобто, ніяких корисних навантажень, закодованих у формі). Чи є веб-служба вразливою до атак CSRF, якщо наведене нижче відповідає дійсності? Будь-який POSTзапит без об'єкта JSON найвищого рівня, наприклад, {"foo":"bar"}буде відхилено за допомогою 400. Наприклад, POSTзапит із вмістом 42буде …
82 http  security  csrf 

10
rails - “ПОПЕРЕДЖЕННЯ: Не вдається перевірити справжність токена CSRF” для запитів json devise
Як я можу отримати маркер CSRF для передачі із запитом JSON? Я знаю, що з міркувань безпеки Rails перевіряє маркер CSRF на всіх типах запитів (включаючи JSON / XML). Я міг би вкласти свій контролер skip_before_filter :verify_authenticity_token, але я втратив би захист CRSF (не доцільно :-)). Ця подібна (досі не …

6
Як запобігти CSRF у додатку RESTful?
Підробку міжсайтових запитів (CSRF), як правило, запобігають одним із таких методів: Реферер чека - НАДІЙНИЙ, але ненадійний вставити маркер у форму та зберегти маркер у сеансі сервера - насправді RESTful загадкові одноразові URI - не RESTful з тієї ж причини, що і маркери надсилати пароль вручну для цього запиту (не …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.