腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
动态
生成
的
web
请求
中
伪造
cookie
?
、
、
、
、
我需要从链接获取一些公共数据,但这是我第二次遇到
Cookie
,因为其中
的
一些值是
动态
的
,所以无法复制。在进行实际
请求
以获取数据之前,如何获取此
cookie
?239832/ishares-sptsx-60-index-etfAccept-Language: en-US,en;q=0.8
Cookie
浏览 0
提问于2017-07-07
得票数 0
1
回答
攻击者能通过CSRF攻击看到
Cookie
内容吗?
我
的
理解是,攻击者可以通过其网站
中
隐藏
的
价值恶意向用户提出
请求
,
请求
银行网站转移资金。浏览器通过攻击者发送所有
cookie
以及恶意初始化
的
请求
。我
的
问题是,攻击者是否能看到
Cookie
内容,
如
会话ID或
cookie
中
存储
的
一些数据?
浏览 0
提问于2019-08-09
得票数 0
回答已采纳
1
回答
使用iframe弹出:同时使用多个@Html.AntiForgeryToken()
、
、
、
、
我有一个页面,当加载时使用@Html.AntiForgeryToken()
生成
一个防
伪造
令牌。这种情况发生在布局文件
中
。该页面可以打开几个弹出式窗口中
的
iframe。此iframe使用@Html.AntiForgeryToken()
生成
自己
的
防伪令牌。 加载弹出窗口可以打开
浏览 0
提问于2018-06-26
得票数 0
2
回答
使用python urllib下载受保护
的
文件
、
、
我正在尝试下载一个PDF文件,位于这里
的
,然而,这个pdf文件需要登录后才能下载它。我可以登录,但服务器将我重定向到主页,当我再次尝试获取pdf
的
url时,我无法下载它,因为我似乎没有登录!我想我需要使用
cookie
,对吧?感谢:)
浏览 1
提问于2012-05-25
得票数 0
1
回答
为什么object会变成空?(Rails4)
、
、
、
我是newby,所以这可能是一个非常愚蠢
的
问题)我有一个控制器: def uid=(xid)我得到
的
答案是,@uid为空。在日志
中
-在idx - @uid
中
-是coorect,在init
中
-已经是null。为什么?
浏览 0
提问于2015-05-13
得票数 1
1
回答
如何将SameSite
cookie
属性还原为ASP.NET
中
的
None?
、
、
为了避免CSRF (跨站点
请求
伪造
),大多数浏览器(自2019年末以来)都会自动考虑到,没有显式定义SameSite属性
的
任何
cookie
都将被认为是松散
的
,而不是以前默认
的
任何一个。最近(2020年2月,自从Chrome 80)浏览器也忽略了定义SameSite=None和不安全
的
cookies。如
何在
Web
.config中将会话
cookie
自动更改为None (以保持SSO集成工作)?
浏览 5
提问于2020-02-07
得票数 6
1
回答
AWS ELB负载均衡器:可以设置多个会话
cookie
吗?
、
、
、
、
我为每个会话(1) JSESSIONID (2) XSRF-令牌(csrf令牌*)提供了两个
cookie
。知道如
何在
弹性豆柄负载均衡器
中
为一个会话设置多个
cookie
吗? 我很感激你
的
帮助,因为我被困在这么大
的</
浏览 2
提问于2015-06-09
得票数 1
5
回答
Html.AntiForgeryToken帮助器函数
的
作用是什么?
、
有人能告诉我更多
的
细节吗?
浏览 0
提问于2010-10-18
得票数 12
回答已采纳
1
回答
是否有可能恶意网站通过发送get
请求
来访问防伪令牌?
、
、
在跨站点
请求
伪造
时:为了防止它,程序员使用了一个防伪令牌,这个令牌是一个包含随机值
的
字符串,除了HTML表单之外,这个令牌还会放在您
的
cookie
中
浏览 10
提问于2018-02-27
得票数 1
回答已采纳
1
回答
XSRF- Laravel
中
的
令牌
、
、
、
、
我在laravel
中
实现了登录,在登录
请求
中有两个令牌,一个在主体
中
,另一个在标头
cookie
中
。当我删除主体令牌
的
值时,它
的
显示页面过期了错误,但是当我删除xsrf-token值时,它没有显示任何错误,并且登录已经成功Host: <host>Accept-Encoding: gzip, deflate Acce
浏览 2
提问于2020-07-09
得票数 0
1
回答
Azure
Web
App
中
跨域访问
的
安全aspx页面
、
、
、
、
我使用
的
是asp.net 3.5
web
表单。我将我
的
应用程序托管到Azure。我有一个aspx,它有WebMethod,我从其他aspx页面通过jquery $.ajax调用来调用它。如何保护我
的
aspx,使其只能从我
的
页面访问,而不能从其他应用程序访问?
浏览 0
提问于2016-03-06
得票数 0
2
回答
MVC4 WebAPI + JSON认证
、
、
、
我已经创建了一个新
的
MVC4网络项目,它
的
所有工作与用户登录等正确。 所需
的
抗
伪造
cookie
"__RequestVerificationToken描述:在执行当前
web
请求
时发生了未处理
的</
浏览 4
提问于2012-11-10
得票数 2
回答已采纳
2
回答
除了会话劫持之外,还有其他方法可以通过XSS访问用户帐户吗?
、
、
如果我发现了XSS漏洞,是否有其他方法可以在不劫持会话
的
情况下访问某个帐户?主要是因为在我测试
的
大多数站点上,HttpOnly和安全标志都设置在会话ID上,所以我无法通过javascript (document.
cookie
)访问它。我知道我可以做一些假
的
形式询问用户名和密码,但还有其他方法吗?
浏览 0
提问于2019-06-25
得票数 0
回答已采纳
1
回答
在.NET服务器上存储会话令牌
、
、
、
、
当用户登录时,我为服务器响应提供
cookie
,其中包含userId和随机
生成
的
会话令牌guid。然后,当用户向服务器
请求
时,它从
请求
中提取身份验证
cookie
,以便服务器获得有关userId和用户会话
的
信息。现在,在我<e
浏览 1
提问于2015-03-13
得票数 0
1
回答
在
cookie
中
存储CSRF令牌是否足以防止CSRF?
、
、
、
、
为了防止CSRF
的
发生,Security和AngularJS采用了一种在
cookie
中
存储CSRF令牌
的
方法。然后,对于每个
请求
,
web
客户端向服务器发送与
cookie
和HTTP头相同
的
令牌以进行验证。这些都来自于这个博客。 但是,我认为从另一方面来说,黑客可以
伪造
cookie
和HTTP头来发送假
请求
。这是正确
的
吗?
浏览 0
提问于2018-09-19
得票数 1
回答已采纳
2
回答
ViewStateUserKey作为HttpCookie存储是否安全?
、
这个链接()告诉我,从Visual 2012开始,微软将内置
的
跨站点
请求
伪造
(CSRF)保护添加到新
的
web
窗体应用程序项目中。向您
的
解决方案
中
添加一个新
的
.NET
Web
应用程序,并查看页面后面的Site.Master代码。此解决方案将对从Site.Master页面继承
的
所有内容页应用CSRF保护。Visual 2012自动
生成
的
代码
生成
随机GUID,然后将GU
浏览 3
提问于2013-05-03
得票数 0
1
回答
角和
Web
2认证:承载令牌
、
、
、
我正在用角js和ASP.NET
Web
2后端创建一个应用程序。我想弄清楚如何做认证部分。我计划使用无记名令牌而不是
cookie
,因为它似乎是一种更现代
的
方法。我将有一个用户登录表单,在那里他们可以输入他们
的
密码和用户名。我是否应该将用户名和密码传递给我
的
Web
,让它返回一个承载令牌,然后将其存储在localStorage
中
?如
何在
每个后续
请求
中
传递该令牌,以便访问受保护
的
资源?这种身份验证是否需要
浏览 2
提问于2015-09-28
得票数 1
回答已采纳
2
回答
SSL浏览器会话是否在
请求
之间保持活动?
、
当客户端通过浏览器(即登录
请求
)
请求
SSL
web
资源,然后跟进附加
请求
时,是否所有的
请求
都在同一个SSL会话
中
执行?还是浏览器使用每个
请求
创建并删除会话?服务器是否仅通过通过SSL协议加密
的
cookie
来跟踪这些
请求
的
会话状态,或者是否有任何通过SSL提供
的
功能,其中服务器知道初始
请求
来自与以下
请求
相同
的
浏览器?如果只是通过加
浏览 0
提问于2016-02-10
得票数 16
2
回答
如
何在
控制器中
生成
防伪
cookie
和令牌?
、
我试图在我
的
应用程序
中
伪造
一个
请求
,但我不知道如何让它
的
防伪性发挥作用。我需要支持一些遗留代码,这些代码只能通过
web
请求
来调用。我已经能够通过
伪造
HtmlHelper从控制器获得一个令牌,但是当它试图验证它时,它给了我这个异常:var ant
浏览 0
提问于2014-12-19
得票数 2
1
回答
如
何在
不使用
cookie
的
情况下处理单页应用程序
中
的
CSRF和XSS攻击
、
、
、
、
我们有一个移动网站,它是一个单一
的
页面应用程序样式(cf舱单用于加载缓存),但是在登录后5至10页导航用户必须提交一些机密数据才能以一种形式出现,但此表单是在提交之前在前端
动态
生成
的
,在这种情况下,如何处理CSRF(Cross-Site
请求
伪造
)& XSS(Cross-Site脚本攻击?(不允许使用
cookie
)。 我们
的
应用程序使用Jquery+RequireJs+BackboneJs+Handlebar模板。
浏览 0
提问于2016-05-13
得票数 1
点击加载更多
相关
资讯
功能级访问控制缺失及跨站请求伪造
一篇搞懂cookie、session、sessionid区别
对于跨站伪造请求的理解和总结
安全测试之跨站请求伪造攻击
如何巧妙防御Web攻击
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券