腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
CSRF
Java库
、
我想知道在保护J2EE应用程序免受
CSRF
攻击
方面有哪些库。 我使用过OWASP
的
CSRF
Guard。我试着搜索,但找不到任何其他
的
产品质量库。还有其他
的
吗?顺便说一句,我正在构建
的
应用程序使用
的
是
Grails
框架,所以如果有Grail
的
CSRF
插件,我也想知道。
浏览 2
提问于2011-07-19
得票数 1
1
回答
防止
grails
中
的
CSRF
攻击
?
、
、
、
我在
grails
2.2.1上工作。我已经通过了许多关于
CSRF
的
链接,以便在我
的
项目中实现。 现在,回到我
的
问题上。我想使用已经存在
的
RequestHeaderFilter.groovy文件。我想使用请求头部来验证原始头部。 before = {
浏览 17
提问于2017-08-01
得票数 1
1
回答
如何在Asp.Net核
中
全局
防止
XSS和
CSRF
、
、
、
我想
防止
我
的
应用程序受到XSS和
CSRF
攻击
,我想做一些全局检查以
防止
这些
攻击
。我在statup文件中使用了ConfigureServices函数
中
的
以下代码,它可以
防止
CSRF
攻击
,但我不确定这是否足以
防止
这两种
攻击
,或者是否需要编写一些代码来分别
防止
XSS
攻击
。
浏览 1
提问于2020-03-03
得票数 0
2
回答
SameSite cookie属性与同步器令牌模式
、
、
、
、
最近,大多数浏览器增加了对SameSite cookie属性
的
支持,以
防止
CSRF
攻击
:https://www.owasp.org/index.php/SameSite。如果支持,我们是否应该实现同步器令牌模式来
防止
CSRF
攻击
?https://www.owasp.org/index.php/Cross-Site_请求_伪造_(
CSRF
)_预防_作弊_Sheet#Synch
浏览 0
提问于2019-01-13
得票数 2
回答已采纳
1
回答
不相信JWT令牌+
CSRF
令牌
的
安全性
、
、
、
、
假设我有一个web应用程序,在其身份验证方案中使用了JWT令牌和
CSRF
令牌。据我所知,它是这样运作
的
: 当客户机提出任何未
浏览 0
提问于2018-11-29
得票数 1
2
回答
如何通过反伪造GET请求
防止
CSRF
攻击
、
、
、
、
我
的
问题是关于XSS/
CSRF
攻击
的
ASP.NET MVC 5。但此令牌只能与POST请求一起使用。根据我
的
测试团队,为了
防止
CSRF
攻击
,每个请求都应该有一个令牌号,并且他们只要求有POST请求,而不是一个GET请求。所以我
的
问题是: 我们是否需要只为了
防止</e
浏览 6
提问于2014-07-07
得票数 1
回答已采纳
3
回答
加密cookie以
防止
csrf
攻击
、
、
为了
防止
CSRF
攻击
,创建一个加密
的
cookie是否可以
防止
CSRF
攻击
?此外,还要对照目标来源检查推荐人。我不能更改1000 s
的
页面以将令牌嵌入到每个提交
中
,而且我也没有会话状态。
浏览 0
提问于2016-11-15
得票数 1
1
回答
防止
CSRF
漏洞,
CSRF
令牌
的
替代方法
、
防止
CSRF
的
常用方法是使用隐藏在表单
中
的
令牌。仅仅出于好奇心,这是真正
防止
CSRF
的
唯一方法吗?人们争论不需要
CSRF
令牌让我发疯,我需要理解为什么。我还能怎么
防止
CSRF
攻击
呢?
浏览 2
提问于2013-03-10
得票数 5
2
回答
csrf
令牌
的
真正用途是什么?
当我们处理表单页面时,建议使用令牌来
防止
csrf
攻击
。我看到许多
csrf
令牌被设置为隐藏
的
HTML字段或在用户cookie/头文件
中
。我认为
csrf
可以
防止
自动
攻击
,但实际上,这些令牌并不能阻止黑客解析HTML/Cookies,提取crsf令牌,然后发出请求。 那么,这种保护
的
目的是什么呢?
浏览 0
提问于2020-04-27
得票数 -1
1
回答
为什么在身份验证期间使用JWT刷新令牌来
防止
CSRF
?
、
、
、
、
这种方法在
CSRF
攻击
中也是安全
的
,因为即使表单提交
攻击
可以进行/refresh_token API调用,
攻击
者也无法获得返回
的
新JWT令牌值。第二篇文章说
的
是类似的东西: 我正在努力了解如何
防止
CSRF
的</em
浏览 4
提问于2021-01-24
得票数 6
1
回答
CSRF
防御工事也能抵御点击劫持吗?
、
、
假设我
的
web应用程序使用
CSRF
令牌来
防止
CSRF
攻击
,另外,它使用SSL,并且不受XSS
攻击
的
影响。此外,为了这个问题
的
目的,假设它仅在最近
的
浏览器中使用,并且它们没有bug。我可以通过一个X帧选项来
防止
基于帧
的
点击:拒绝标题,但是我看不出它会提供什么额外
的
保护,因为任何基于帧
的
表单提交都缺少
CSRF
令牌。(相同来源
的
策略<
浏览 5
提问于2013-06-09
得票数 5
回答已采纳
1
回答
使用XHR (JavaScript)从第三方网站表单
中
检索
CSRF
令牌
、
、
、
我知道他们说
CSRF
令牌是
防止
CSRF
攻击
的
最安全
的
方法,但是如果有人使用XHR检索包含
csrf
令牌
的
页面以及表单,然后使用该令牌进行
攻击
呢?为什么他们不说“引用”标题是最安全
的
方式,以
防止
CSRF
的
攻击
?毕竟,几乎99%的当前正在使用
的
浏览器将提供"Referer“报头,而
攻击
者无论如何也无法更改它
浏览 0
提问于2020-03-26
得票数 3
回答已采纳
2
回答
请求头中
的
“授权:承载”会修复
CSRF
攻击
吗?
、
、
、
我一直在读关于修正
CSRF
攻击
的
文章。从一些研究
中
我了解到,检查非标准报头将
防止
CSRF
攻击
.因为浏览器不会自动发送这样
的
头。基本上我有两个问题。这种方法能有效地
防止</e
浏览 0
提问于2017-11-01
得票数 10
回答已采纳
1
回答
CSRF
与DNS重新绑定
攻击
的确切区别
、
我目前正在研究
CSRF
和DNS重新绑定
攻击
,我想知道确切
的
区别是什么。据我所知,DNS重新绑定可以绕过CORS,从而从侦听本地主机上
的
服务获得
攻击
者无法获得
的
信息。然而,
CSRF
只允许
攻击
者欺骗用户对本地主机上侦听
的
服务执行特定操作,但不允许任何信息提取(因为CORS将阻止这种操作)。对吗? 此外,什么是保护机制,以
防止
CSRF
和DNS重新绑定?
CSRF
可以通过反
csrf<
浏览 0
提问于2019-04-16
得票数 2
2
回答
CSRF
预防也能预防反射XSS
攻击
吗?
、
、
我对反射XSS
的
理解是假设我
的
webapp在服务器上有一个
CSRF
验证,检查所有请求
的
有效
CSRF
令牌。如果它收到任何不包含
CSRF
令牌<e
浏览 0
提问于2014-08-27
得票数 10
回答已采纳
1
回答
CSRF
和iframes
、
在
防止
CSRF
攻击
时,我应该采取以下步骤: 我在这里错过了什么?
浏览 2
提问于2016-07-10
得票数 8
3
回答
CSRF
双提交Cookie基本上是“不安全”
的
、
、
从:
CSRF
攻击
起作用,因为浏览器请求自动包含所有cookie,包括会话cookie。在我发现
的
一些示例代码
中
,基本上找到了这个算法。受害者访问应用程序: 前端(安全):发送带有登录cookie和
CSRF
HTT
浏览 3
提问于2021-01-22
得票数 6
1
回答
CSRF
Struts 1.3 saveToken/isTokenValid后退按钮
、
、
我在一个非常旧
的
struts应用程序中使用saveToken / isTokenValid。我已经能够实现saveToken和isTokenValid属性来
防止
CSRF
攻击
,但是如果我按下BACK按钮,然后尝试提交相同
的
表单,我就会出错。在struts
中
,是否有可能使用这些实用程序来
防止
CSRF
攻击
,但允许返回并重新提交表单?
浏览 0
提问于2013-07-24
得票数 0
1
回答
Laravel5.1+
CSRF
保护-足够安全吗?
、
、
、
、
我在我
的
网站上默认使用
csrf
保护。网站上有一些表单,允许用户将数据发送到DB (如评论)。 正如你所知道
的
-
csrf
保护足以
防止
攻击
和注射?
浏览 3
提问于2016-01-15
得票数 0
回答已采纳
2
回答
如何
防止
跨站点请求伪造
攻击
?
、
、
、
、
该工具检测到一些易受跨站点请求伪造
攻击
(
CSRF
)
攻击
的
CGI文件。我想知道如何以一种通用
的
方式将这个模块集成到我们
的
应用程序
中
?如何配置此模块并进行最小
的
更改,以确保整个应用程序从
CSRF
中
得到保护。 我还遇到了 (一个
防止
CSRF
的
Apache模块)。在apache配置文件
浏览 7
提问于2016-09-01
得票数 5
回答已采纳
点击加载更多
相关
资讯
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
常见的 CSRF、XSS、sql注入、DDOS流量攻击
CSRF在Flash中的利用
关于防止新一轮勒索病毒攻击的通知
防止黑客攻击的机器人,具有巨大的蓝海市场?
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券