腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
防止crf攻击
asp
.net web窗体中的ajax请求
、
、
、
如何防止
csrf
攻击
asp
.net webform应用程序中的ajax请求
浏览 1
提问于2013-09-30
得票数 4
回答已采纳
1
回答
在
ASP
.NET MVC中防止
CSRF
攻击
我有两份申请。一个应用程序执行表单提交(Http post)到其他应用程序(两者都是单独托管在同一站点下的mvc应用程序)。表单提交是传统的javascript提交。在控制器中准备隐藏变量作为htmlstring,并通过Response.write从控制器发布它。现在,我该如何为这个场景实现防伪令牌逻辑呢?是否可以在控制器中调用antiforgerytoken()。请提个建议。
浏览 0
提问于2015-11-04
得票数 0
1
回答
Razor Pages Post返回400
、
、
、
、
我有一个索引页面上的ViewComponent,使另一个页面的LogTransaction的帖子。当我发布到LogTransaction页面时,它返回一个400。我知道找到了这个页面,因为当我向LogTransaction发出GET请求时,它工作得很好。但每当我尝试发布时,它都会返回一个400。 本地主机上包含的ViewComponent的Default.cshtml :5001/索引: @using BudgetTracker.BudgetSquirrel.Web.Pages <form action="/LogTr
浏览 66
提问于2019-10-06
得票数 2
回答已采纳
2
回答
CSRF
实施
、
、
我是在网站上工作,在那里我想包括
csrf
检查使用转介检查,这是足够的方式来保护表单免受
csrf
攻击吗? 如果不是,攻击者能做些什么来绕过它呢?
浏览 0
提问于2015-02-03
得票数 1
1
回答
使用c#的
asp
.net中的示例核心项目
、
我想在我的网站上阻止
CSRF
。我需要样本在核心
asp
.net与c#的工作项目。请分享如果有人有或提出建议,如何尽快做到这一点。 提前感谢
浏览 4
提问于2015-09-24
得票数 0
1
回答
asp
.net AJAX页面方法非常安全吗?
、
、
这些都是由
ASP
.NET自动处理的吗?还是我们必须显式地做一些事情来确保我们的应用程序的安全? 谢谢,乔恩
浏览 1
提问于2009-01-24
得票数 3
回答已采纳
1
回答
过度宽松的CORS设置会导致
CSRF
吗?
、
、
在我看来,这是一个使您的API现在易受
CSRF
攻击的完美方法。其解释是同一原产地策略是阻止浏览器中的XHR请求使API端点完全易受
CSRF
攻击的唯一东西,而CORS本质上是SOP的一个旁路。我的逻辑听起来是不是说,任何具有过度许可的CORS设置的站点实际上都在向
CSRF
攻击暴露它们的后端API?如果是这样的话,那么无论何时提出CORS,都应该明确地提到这一点。
浏览 1
提问于2016-07-19
得票数 1
2
回答
为什么将
CSRF
从OWASP前10中删除,如何防止
ASP
.NET mvc上的
CSRF
?
、
、
、
目前,HP扫描我们的
ASP
.NET MVC代码,并向我展示一些
CSRF
问题。OWASP的信息,并发现由于"More frameworks offering secure-by-default settings and some form of protections"的原因,
CSRF
那么,在
ASP
.NET MVC上对
CSRF
的保护是什么呢?如果我们不在Controller上添加[ValidateAntiForgeryToken]属性,这是否意味着控制器仍然容易受到
CSRF</e
浏览 1
提问于2018-01-22
得票数 3
回答已采纳
2
回答
如何通过服务端OAuth2 (隐式授权)获取访问令牌?
、
、
、
如何通过C#代码(使用Rest夏普或任何其他工具)获取服务器端oauth的访问令牌?
浏览 12
提问于2016-08-11
得票数 0
1
回答
Asp
.net核心剃刀-页面加载后的页面设置变量值
、
、
、
、
_
csrf
=@Model.cookie" default />.... 我遇到的问题是在页面第一次加载时,GetXsrfToken()方法返回"TestToken“。
浏览 2
提问于2018-11-07
得票数 0
2
回答
对于HTTPS,每个会话一个
CSRF
令牌是否足够?
、
、
如果我们启用HTTPS,那么每个会话生成一个
CSRF
令牌并为会话中的所有请求使用该令牌就足够了吗?
浏览 0
提问于2013-01-03
得票数 8
回答已采纳
2
回答
如何通过反伪造GET请求防止
CSRF
攻击
、
、
、
、
我的问题是关于XSS/
CSRF
攻击的
ASP
.NET MVC 5。但此令牌只能与POST请求一起使用。根据我的测试团队,为了防止
CSRF
攻击,每个请求都应该有一个令牌号,并且他们只要求有POST请求,而不是一个GET请求。所以我的问题是: 如何通过GET请求生成和发送抗伪造令牌?
浏览 6
提问于2014-07-07
得票数 1
回答已采纳
1
回答
垃圾邮件- web服务的能力和安全性
、
、
、
、
我正在构建一个
ASP
.NET web应用程序,它有许多表单供公共用户注册并输入数据以保存到数据库中。我一直想深入了解真正的AJAX,所以我已经将许多事务写成了RESTful web服务。
浏览 1
提问于2011-05-19
得票数 1
回答已采纳
1
回答
防御C.S.R.F.攻击的MVC 4 Web Api安全
、
、
、
、
我正在使用
asp
.net mvc4 web api。为了安全起见,我使用表单身份验证。我在客户端有
asp
表单页面(.aspx)。在这种情况下有没有实现防伪的方法。请详细描述一下。
浏览 3
提问于2013-10-10
得票数 2
2
回答
模型中的MVC 3和Xml属性数据
、
我知道
ASP
.Net在默认情况下会进行某种类型的验证,以防止html样式的内容在控件值中出现,所以我的问题是3是否也共享这种行为?如果是这样的话,我如何绕过这种行为在回发中允许Xml?
浏览 5
提问于2012-01-17
得票数 2
回答已采纳
1
回答
JSON POST的
ASP
.Net MVC
CSRF
预防
、
、
、
我想关闭通过AJAX发布原始JSON的
CSRF
漏洞。我熟悉MVC使用ValidateAntiForgeryTokenAttribute和@Html.AntiForgeryToken()自动预防
CSRF
的机制;然而,如果我理解正确的话,这种机制要求POST在
ASP
.Net MVC中是否有一个内置的机制,可以拒绝Content-Type为application/json的POST请求的
CSRF
?如果不是,我是否坚持将防伪放入JSON对象本身?您能推荐一种技术来保护JSON POST请求免受
CSRF
漏
浏览 2
提问于2011-09-01
得票数 16
回答已采纳
1
回答
我可以在VBScript中改变/隐藏我的HTTP_REFERER头吗?
、
、
为了避免XSS攻击,我在我的链接中使用
CSRF
数据。但是,当我将用户链接到外部网站时,如果他们正在检查HTTP_REFERER,则目标网页可能会捕获此
CSRF
数据。因此,我尝试创建一个名为RedirectPage.
asp
的页面,该页面将URL作为参数并执行Server.Redirect。但如果我单击pagex.
asp
?
CSRF
...上的外部链接,我捕获的最终HTTP_REFERER仍然是pagex.
asp
。谢谢!!
浏览 2
提问于2013-01-30
得票数 0
回答已采纳
1
回答
CSRF
标记修复
、
、
我有一个加强的结果,说下面这行需要一个秘密来防止
CSRF
我有一个随机生成的GUID页面加载,我想比较它,当表单发布。我在经典的
asp
中看到过将令牌作为查询字符串放入操作中。
浏览 24
提问于2018-09-07
得票数 0
2
回答
Form.method (
asp
.net SPA)中的
CSRF
问题
、
、
、
当使用HP fortify进行扫描时,我得到了
CSRF
问题。
浏览 1
提问于2016-11-30
得票数 0
1
回答
什么是.Net核心中的.AspNetCore.Antiforgery.xxxxxxx cookie?
、
、
、
、
我试图在.Net核心中使用ValidateAntiForgeryToken,但是我发现.AspNetCore.Antiforgery.xxxxxxx cookie丢失了。
浏览 1
提问于2017-09-14
得票数 16
回答已采纳
点击加载更多
相关
资讯
CSRF简介 Linux 中国
CSRF攻击及其防御
CSRF防御大法
DVWA笔记系列-CSRF
利用CSS注入窃取CSRF令牌
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券