腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
服务器端
使用
Ajax
和
Web
Api
防止
Web
表单
中
的
CSRF
、
、
、
我有一个网站,我需要避免
CSRF
攻击。我花了很多时间研究,所有的例子都
使用
客户端
的
函数,如下所示 public string TokenHeaderValue() string cookieTokencookieToken, out formToken); }
在
像这样
的
ajax</e
浏览 2
提问于2017-02-09
得票数 0
3
回答
从移动设备调用laravel路由时出现令牌不匹配错误
我正在尝试从移动应用程序调用路由,当我点击url时,它显示令牌不匹配错误,我不想从VerifyCsrfToken.php排除,有什么解决方案吗?
浏览 2
提问于2017-04-04
得票数 1
1
回答
Web
API
和
ASP MVC之间
的
主要区别是什么
、
、
、
、
这个标题确实概括了我
的
问题。我
使用
了这两种技术,但我不确定其中一种技术提供
的
是什么与另一种技术有本质上
的
不同。本质上:
在
设计restful风格
的
Web
应用程序时,
在
选择ASP、MVC或
web
API
时,应该考虑哪些标准
和
/或指导?
浏览 0
提问于2013-05-13
得票数 8
回答已采纳
3
回答
当我调用
ajax
时,它会重新加载窗口
、
、
当我调用
ajax
提交
表单
数据时,它会重新加载窗口。我怎么才能阻止它? } $.
ajax
({ url:'{{ route('
web
.new.registerpublic function
浏览 2
提问于2020-06-16
得票数 0
回答已采纳
1
回答
Laravel HttpException -无错误消息
我无法获得针对我
的
应用程序
的
ajax
请求
的
描述性错误消息。我不认为这是如何设置
的
问题。我已经尝试过完全删除控制器方法,
在
它接触控制器之前,它仍然失败。我
的
路线: +--------+----------+------------------------+-------+-----------------------------------------| subscribe | | App\Http\Controllers\Subsc
浏览 13
提问于2017-09-27
得票数 6
回答已采纳
1
回答
Django REST /AngularJS应用程序
、
、
因此,我正在构建一个
使用
Django、REST和角JS
的
web
工具。我
在
引导模板
中
内置了
CSRF
保护。我
的
问题是,
在
表单
上提交POST信息时,是否必须对其进行服务器验证?我已经习惯了做所有的验证
服务器端
,但是对于
CSRF
和
REST是如何工作
的
,我不知道是否需要?例如,如果我想验证
表单
的
一部分仅仅是字母、数字等,以
防止</
浏览 3
提问于2014-08-19
得票数 0
回答已采纳
3
回答
ValidateAntiForgeryToken如何适应可以通过
Web
或原生应用访问
的
web
?
、
我正在尝试理解如何
使用
ASP.NET
Web
API
制作一个应用程序接口,它将受到
的
保护,同时仍然可以从非
web
环境(例如本地移动应用程序)访问。我
的
第一个想法是,非
web
环境永远不可能成功通过防伪令牌验证,因为它没有发布
的
表单
。这是真的吗?有没有办法让验证起作用呢?如果没有验证
的
方法,我
的
第二个想法是提供一个
API
来验证
web
调用
的
防伪令牌,但
浏览 1
提问于2013-04-02
得票数 9
回答已采纳
2
回答
代码点火器rest服务器发布“不允许”,但工作正常。
、
、
我用
的
是菲尔·斯特金
的
代码点火器- Phil服务器, 当我提交请求时,一切都正常,但当我发布时,我得到了"500内部服务器错误“{} 在下面的URL
中
可以找到工作
的
我
浏览 1
提问于2015-02-27
得票数 3
回答已采纳
1
回答
web
2py
中
的
CSRF
保护
、
我从
web
2py文档()
中
读到
web
2py通过向每个
表单
分配一个一次性随机令牌来
防止
CSRF
以及意外地双重提交
表单
。此外,
web
2py
使用
UUID作为会话cookie。如果
web
2py生成
的
页面上
的
表单
是随机标记
的
,那么是否有人愿意向我解释上述方法是如何阻止
CSRF
的
?另外,cookie
中
浏览 3
提问于2016-11-12
得票数 1
回答已采纳
1
回答
使用
api
验证数据
、
、
我需要在客户端和
服务器端
(php)验证一些
表单
数据。我可以
使用
一些
API
web
服务来检查数据
表单
。问题是:我可以
在
客户端
使用
Ajax
调用和我
的
API
web
服务验证数据。如何从
服务器端
使用
API
web
服务?
浏览 3
提问于2015-05-24
得票数 1
回答已采纳
2
回答
AJAX
POST到
Web
控制器
和
CSRF
、
、
、
、
我基本上需要在我
的
Web
控制器
中
防止
跨站点请求伪造,这是MVC应用程序
的
一部分。我愿意接受任何想法。此时,我有一个MVC视图,它
使用
ArcGIS for JavaScript
API
显示Esri映射。用户
在
地图上创建一个路由,它所穿过
的
路由
和
各种特性可以通过
AJAX
帖子保存。视图没有窗体。这是因为我提交给服务器
的
所有数据都在内存
中
,
在
屏幕(或隐藏
浏览 7
提问于2017-01-28
得票数 6
回答已采纳
1
回答
烧瓶JWT扩展集cookie错误
、
、
、
我已经创建了一个
API
,它应该同时适用于移动设备
和
网络浏览器。例如,/
web
/toys用于
web
,/
API
/toys用于JSON响应。我正在
使用
JW令牌作为身份验证
的
手段。我
在
HTML
中
显示
表单
,在后台,我将jQuery
的
方法称为POST到我
的
API
。我将access_tokens保存在会话cookie
中
。
浏览 1
提问于2017-02-02
得票数 2
回答已采纳
2
回答
为什么我不想要
CSRF
的
保护?
、
、
虽然我可以看到
CSRF
保护
的
一些开销(令牌
的
生成、令牌
的
验证、实现
的
额外工作),但我看不出您为什么不想要它。 是否曾经有过
CSRF
保护是不应该
使用
的
情况?我说
的
不是没有必要
的
情况,比如没有副作用
的
行为,而是
使用
它实际上是个坏主意
的
情况。
浏览 0
提问于2016-07-29
得票数 2
回答已采纳
1
回答
将
CSRF
保护与RESTful
API
相结合有哪些可行
的
技术?
、
、
、
一个实际
的
例子:现在,假设您希望将
web
应用程序公开为<
浏览 2
提问于2010-02-16
得票数 27
回答已采纳
2
回答
PHP/Yii项目中
的
CSRF
、
、
、
我有一个yii (php)项目,现在我想测试一下,它是否对
csrf
攻击是安全
的
。if (!Yii::app()->request->isAjaxRequest)){} else { } // Works - n
浏览 3
提问于2015-05-20
得票数 1
回答已采纳
1
回答
WebApi、iOS
和
表单
身份验证-它能工作吗?
、
、
、
、
我有一个单页面
web
应用程序,它对WebAPI层进行
AJAX
调用以提供所有数据。
web
应用程序
使用
以下各项对端点进行身份验证
和
授权:这样,我就可以
使用
MembershipProvider
在
每个控制器级别上确定谁可以访问哪些内容:[Route("
api
/adminwork")] [System.
浏览 2
提问于2016-09-08
得票数 0
1
回答
如何保护Koa.js应用程序免受
CSRF
攻击?
、
、
、
、
我知道Cross-Site Request Forgery (
CSRF
)是一种攻击,它迫
使用
户在他们已经登录
的
web
应用程序上执行无意
的
操作。我想阻止
CSRF
调用我
的
基于Koa.js
的
API
和
表单
提交。这是一个基于JWT
的
应用程序。 通常框架都有
防止
或保护
CSRF
的
插件。但是,当您
使用
Koa.js时,如何<em
浏览 33
提问于2021-01-18
得票数 1
1
回答
web
无法根据请求读取声明
、
、
我
使用
的
是身份为2.0
的
WebApi 2.0 app.UseCookieAuthenticationMyAppCookieName"我
在
AccountControllerExpires
浏览 3
提问于2016-08-30
得票数 0
回答已采纳
5
回答
为什么Laravel
在
POST
和
PUT方法上返回一个419状态代码?
、
、
我正在尝试
使用
Laravel创建一个RESTful
API
。我
使用
php artisan make:controller RestController创建了我
的
控制器,这是我
的
控制器代码: } return "test";我
在
路由/
web
.php文件
中
添加了这一
浏览 24
提问于2017-09-17
得票数 50
回答已采纳
1
回答
(部分)无状态
web
应用程序
中
ajax
请求双提交cookie模式
的
一种非常基本
的
方法
、
、
、
、
在
没有用PHP (jQuery)编写
的
框架
的
部分无状态
web
应用程序
中
,我实现双提交cookie模式(详细信息:)
的
基本方法如下:setcookie(// JS type: "POST", success: functio
浏览 4
提问于2022-09-28
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
云直播
活动推荐
运营活动
广告
关闭
领券