腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7755)
视频
沙龙
2
回答
防止
crf
攻击
asp.net
web窗体
中
的ajax请求
、
、
、
如何
防止
csrf
攻击
asp.net
webform
应用程序
中
的ajax请求
浏览 1
提问于2013-09-30
得票数 4
回答已采纳
2
回答
如何通过反伪造GET请求
防止
CSRF
攻击
、
、
、
、
我的问题是关于XSS/
CSRF
攻击
的
ASP.NET
MVC 5。但此令牌只能与POST请求一起使用。根据我的测试团队,为了
防止
CSRF
攻击
,每个请求都应该有一个令牌号,并且他们只要求有POST请求,而不是一个GET请求。所以我的问题是: 我们是否需要只为了
防止
CSRF
攻击
才
浏览 6
提问于2014-07-07
得票数 1
回答已采纳
1
回答
防伪令牌+ Web (- MVC)
、
如
何在
没有
ASP.NET
MVC的情况下使用
ASP.NET
Web来使用防伪令牌?Stephen有一篇文章“用
ASP.NET
MVC
防止
跨站点请求伪造
攻击
”,在
中
.但是他的解决方案包括MVC/Razor,在我的前端,我不打算包括它。后来,我解决了另一个问题,“相同的起源政策”:,这是否也是
防止
CSRF
的解决方案?我不这样认为。
浏览 0
提问于2014-08-09
得票数 11
回答已采纳
1
回答
如何
防止
asp.net
网络
中
的
CSRF
攻击
?
如何
防止
CSRF
(跨站点请求伪造)在
ASP.NET
WebForms
中
的
攻击
? 在[ValidateAntiForgeryToken] MVC中有类似于
ASP.NET
的东西吗?
浏览 0
提问于2010-07-06
得票数 9
1
回答
为什么默认情况下没有启用ViewStateUserKey
ViewStateUserKey似乎是
防止
某些
CSRF
攻击
的一个非常有用的特性。为什么在
asp.net
应用程序
中
默认不启用它?
浏览 2
提问于2012-08-30
得票数 0
1
回答
为什么在身份验证期间使用JWT刷新令牌来
防止
CSRF
?
、
、
、
、
我在这里看到的一件事是:和虽然提交给/refresh_token的表单可以工作并返回一个新的访问令牌,但如果
攻击
者使用的是HTML,则无法读取响应 我正在努力了解如何
防止
CSRF
的
攻击
,因为我认为我假设这是存储在HttpOnly cookie
中
(
如
第一篇文章所做的),因为
CSRF
不需要注入任何javascript和cookie it httpOnly,如果J
浏览 4
提问于2021-01-24
得票数 6
2
回答
Form.method (
asp.net
SPA)
中
的
CSRF
问题
、
、
、
当使用HP fortify进行扫描时,我得到了
CSRF
问题。
浏览 1
提问于2016-11-30
得票数 0
1
回答
使用JQuery Ajax和
ASP.NET
泛型处理程序时必须采取的除XSS和
CSRF
之外的其他安全措施
、
、
、
、
当我考虑使用JavaScript可以完成的
攻击
时,我发现XSS和
CSRF
是通过纯JavaScript可以实现的两种
攻击
。我通过清理传输到服务器的文本来
防止
XSS
攻击
。通过使用
CSRF
令牌并将其保存到cookie
中
,并将该cookie值与泛型Handler
中
Ajax请求
中
的令牌进行比较,可以
防止
CSRF
攻击
。这两个都很好。</a> 现在,当他单击这个注入的
浏览 2
提问于2014-09-23
得票数 2
1
回答
如
何在
global.asax
中
实现伪造令牌?
、
、
、
为了
防止
CSRF
攻击
,需要在我们的项目中为
asp.net
网站(而不是MVC)实现防伪令牌。我们无法在谷歌找到它。如果我们在global.asax
中
实现它,会更好。帮帮忙吧。提前谢谢。
浏览 0
提问于2018-06-28
得票数 0
回答已采纳
3
回答
AngularJS网络Api AntiForgeryToken
CSRF
、
、
、
我有一个AngularJS单页应用程序(SPA),它由
ASP.NET
MVC应用程序托管。 后端是
ASP.NET
Web .我想通过在
ASP.NET
MVC部件中生成一个AntiForgeryToken来保护它免受
ASP.NET
攻击
,然后将它传递给AngularJS,然后让Web 验证从后续<code>E 116</code“跨站点请求伪造(
CSRF
)是一种
攻击
,它迫使最终用户在当前通过身份验证的web应用程序上执行不必要的操作。
C
浏览 8
提问于2015-09-08
得票数 43
回答已采纳
2
回答
对于HTTPS,每个会话一个
CSRF
令牌是否足够?
、
、
如果我们启用HTTPS,那么每个会话生成一个
CSRF
令牌并为会话
中
的所有请求使用该令牌就足够了吗?
浏览 0
提问于2013-01-03
得票数 8
回答已采纳
1
回答
JMeter接收无效的AuthenticityToken
、
似乎每个页面都可以使用authenticity_token,我有“确定参数”选项卡,并且收到了错误 ActionController::Devise::SessionsController#create
中
的失效认证托肯
浏览 4
提问于2015-02-24
得票数 0
回答已采纳
1
回答
Laravel5.1+
CSRF
保护-足够安全吗?
、
、
、
、
我在我的网站上默认使用
csrf
保护。网站上有一些表单,允许用户将数据发送到DB (
如
评论)。 正如你所知道的-
csrf
保护足以
防止
攻击
和注射?
浏览 3
提问于2016-01-15
得票数 0
回答已采纳
2
回答
模型
中
的MVC 3和Xml属性数据
、
我有一个带有字段的模型类(称为'MyCustomersXml'),我想将它填充到一个隐藏字段
中
。我遇到的问题是,当用户单击submit按钮时,我会得到一个500错误。我知道
ASP.Net
在默认情况下会进行某种类型的验证,以
防止
html样式的内容在控件值中出现,所以我的问题是3是否也共享这种行为?如果是这样的话,我如何绕过这种行为在回发中允许Xml?
浏览 5
提问于2012-01-17
得票数 2
回答已采纳
1
回答
垃圾邮件- web服务的能力和安全性
、
、
、
、
我正在构建一个
ASP.NET
web应用程序,它有许多表单供公共用户注册并输入数据以保存到数据库
中
。我一直想深入了解真正的AJAX,所以我已经将许多事务写成了RESTful web服务。在代码评审时,团队成员反对这种方法,理由是, Does这个论点使merit?
浏览 1
提问于2011-05-19
得票数 1
回答已采纳
1
回答
防止
使用ViewState?
、
、
根据OWASP如果在
ASP.NET
应用程序
中
包含SessionID,则可以在ViewState应用程序
中
防止
SessionID。从该条
中
: Viewstate可以用作
CSRF
防御,因为
攻击
者很难伪造有效的Viewstate。伪造一个有效的Viewstate并不是不可能的,因为
攻击
者可以获得或猜测参数值是可行的。但是,如果将当前会话ID添加到ViewState
中
,则使每个Viewstate都是唯一的,从而对
CSRF
免疫
浏览 0
提问于2014-04-21
得票数 1
回答已采纳
1
回答
如
何在
Asp.Net
核
中
全局
防止
XSS和
CSRF
、
、
、
我想
防止
我的应用程序受到XSS和
CSRF
攻击
,我想做一些全局检查以
防止
这些
攻击
。我在statup文件中使用了ConfigureServices函数
中
的以下代码,它可以
防止
CSRF
攻击
,但我不确定这是否足以
防止
这两种
攻击
,或者是否需要编写一些代码来分别
防止
XSS
攻击
。
浏览 1
提问于2020-03-03
得票数 0
2
回答
如
何在
django
中
通过ajax发布数据?
、
、
、
、
("Got a result", res); });<form name="myForm" id="myForm" method="POST" action="">{%
csrf
_token
浏览 0
提问于2014-03-22
得票数 1
1
回答
PHP ->把数据传递给ASP的mvc,然后把JSON取回?
、
、
但是我应该如
何在
PHP
中
做到这一点呢? 有什么想法吗?谢谢!
浏览 0
提问于2011-12-12
得票数 0
回答已采纳
1
回答
如何
防止
遗留Java应用程序
中
的
CSRF
攻击
?
、
最近,为应用程序生成了一份应用程序的报告,根据该报告,该应用程序存在严重的安全问题,比如它容易出现
CSRF
、SQL注入等问题。现在,我必须纯用Java实现一些东西,而不使用任何框架,并摆脱这种
CSRF
攻击
。我做了一些google,并了解到我们必须在URL
中
添加一个临时令牌,然后验证它。这是唯一的办法。
浏览 1
提问于2014-11-11
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券