CSRF 问答列表

在 ajax post ASP.NET MVC 中包含防伪令牌

作者:OJ Raqueño 提问时间:1/23/2013

我在使用 ajax 的 AntiForgeryToken 时遇到了问题。我正在使用 ASP.NET MVC 3。我在 jQuery Ajax 调用和 Html.AntiForgeryToken() 中...

Flask-WTForms 给出错误消息:“CSRF 令牌不匹配。

作者:Kevinkun 提问时间:1/22/2023

我以为我终于成功了,直到这个错误被显示出来。csrf_token 我的目标是使用 Flask-WTF 验证表单,但使用 Fetch Javascript 处理它(而不是让 validate_on_s...

使用 ASPX Web方法进行防伪

作者:ACF79 提问时间:3/13/2020

我正在将防伪实施到 Web 应用程序中。虽然我知道这可以通过添加隐藏元素然后在母版页事件上验证它来使用防伪库在服务器端工作,但在使用 jQuery 或 reactJs 实现客户端时,我们有数百种 AS...

为什么期望:100 在 2 中继续标头拆分响应

作者:New Acc 提问时间:11/7/2023

我是一名安全研究员,在研究一个项目时,我发现当我在请求响应中插入 Expect: 100-continue 标头时,如下所示: HTTP/1.1 100 Continue\cr\lf \cr\l...

CSRF 不会被 .csrf().disable() 禁用

作者:Giovanni Grana 提问时间:11/2/2023

我目前正在使用带有Spring Security的Springboot 1.5.8,并且正在测试基本身份验证。 我编写了一个简单的函数,允许所有经过身份验证的请求使用测试函数: @Configura...

禁用 Vaadin CSRF

作者:Mei Mariang 提问时间:11/6/2023

我正在使用 Vaadin 24.2 + Springboot 3.1.5 和 Spring Security 所以,根据这个: Vaadin Docs 客户端和服务器之间的所有请求都包含在特定于用...

我想在 webflux/kotlin/spring boot 3 应用程序中禁用 webhook 端点的 CSRF

作者:Shaunyl 提问时间:11/3/2023

我有以下代码: @Bean fun configure(http: ServerHttpSecurity): SecurityWebFilterChain { // @formatter:off ...

为 ASP Web 窗体的反 XSRF 令牌编写单元测试

作者:Kevin Po 提问时间:11/17/2023

嗨,我正在使用以下自动生成的代码,并且在为此创建单元测试时遇到困难,想知道是否有人可以提供帮助。我已经在下面发布了代码。我主要在嘲笑 HttpContext 或 Requests 以及请求是否是回发等...

为什么我在 RequestMatchers(HttpMethod.POST,“/login”).permitAll() 上收到 403 Forbidden 错误

作者:Sugali Yougender 提问时间:11/7/2023

为什么我会收到此 403 错误? 当我这样做时,它工作正常,但是当我这样做时,它会给我抛出 403 错误。RequestMatchers(HttpMethod.POST).permitAll()Req...

CSRF 保护(如果表单标记不存在)

作者:NewbieHere 提问时间:11/3/2023

我们有一个页面,里面有一堆单选输入字段和一个按钮。单击按钮后,将使用 javascript 添加所选单选机的值。window.location.href 我们是否需要在这里应用任何 CSRF 保护?...


共32条 当前第1页