腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
没有
get
请求
时
仅
处理
csrf
post
请求
、
、
、
删除不起作用,因为检测到跨站点伪造,其他路由正常工作,因为有一对
GET
POST
可用。对于delete路由,我只有一个
POST
路由。基于express的cms。 有人能解决这个问题吗?newMethod=DELETE" method="
post
"> <input type="hidden" name="_
csrf
浏览 16
提问于2021-10-05
得票数 0
回答已采纳
1
回答
如
何在
我的安卓应用中使用django身份验证(django.contrib.auth)
、
、
我一直在使用@
csrf
-exempt注解
处理
post
请求
,因为我在从android(VOLLEY库)发送
post
请求
时
无法
处理
csrf
验证。现在,我不得不使用django.contrib.auth登录和注销方法,但是当我从安卓发送
post
请求
时
,会话不工作。我试着用我的
请求
在安卓中启用cookies,但也不起作用(启用cookies也
没有
解决
浏览 1
提问于2018-07-27
得票数 5
1
回答
Axios
请求
AEM重定向到login.html
、
、
我有一个可以正常使用Postman进行测试的servlet,但是我无法从前端获得执行
请求
。Postman可以使用
Get
或
Post
执行servlet这一事实告诉我,前端代码可能会出现问题。基本密钥和cookie是从邮递员复制的,
没有
CORs问题。const response = await axios.
get
(url, null, { 'Access-Control-Allow-Origin': 'Accept':
浏览 6
提问于2022-10-03
得票数 1
回答已采纳
2
回答
Ajax、
CSRF
和DELETE
、
"csrfmiddlewaretoken=" + getCookie("csrftoken"),});我是不是漏掉了什么?
浏览 3
提问于2012-10-26
得票数 16
回答已采纳
1
回答
Python令牌正在产生意想不到的结果
、
、
、
我正在尝试实施
csrf
,但我对这是如何工作感到困惑。我的python文件。from flask_wtf.
csrf
import CSRFProtect, CSRFErrorapp = Flask(__name__)
csrf
.init_app(app) type: '
GET
浏览 1
提问于2019-07-23
得票数 0
回答已采纳
1
回答
CSRF
:通过
POST
数据获取
请求
吗?
、
、
、
、
该漏洞是一个
CSRF
,允许攻击者从其他用户帐户向自己发送朋友
请求
(反过来允许他查看有关受害者帐户的敏感信息)。
请求
通常是使用
POST
请求
进行的。使用常用的攻击技术,我创建了以下网页。切换到
GET
请求
并删除origin头实际上成功地发送了
请求
。
请求
如下所示。(no origin header) MessageArea=this+is+a+test+for+
csrf
&
浏览 0
提问于2020-07-01
得票数 2
3
回答
刷新AjaxPOST数据上的
CSRF
令牌: CodeIgniter
、
、
、
、
这是因为
CSRF
令牌
没有
重新生成。这是我的密码: "url": "http://oss-dev.forexworld.us/oss/user/aja
浏览 19
提问于2017-06-24
得票数 3
回答已采纳
2
回答
如何将
CSRF
安全性用于移动应用程序客户端的后端django
、
、
我正在为Django开发一个移动应用程序的后端,其中用户注册使用
POST
方法发送用户数据。因为Django将
CSRF
安全性作为中间件提供。这里我的问题是如果我有一个前端,我可以通过jinja代码作为{%
csrf
_token %}启用
CSRF
令牌,但是因为它是后端,以及如何解决这个问题
浏览 3
提问于2020-06-04
得票数 2
回答已采纳
1
回答
= 400坏
请求
)当单元测试一个Dockerized应用程序时
、
、
、
当我在浏览器的表单中手动发布数据
时
,一切都很好,我收到了应该说“谢谢……”的闪光消息。在测试我的Flask应用程序时,这个测试
没有
通过,因为在我的烧瓶表单上发送一个
post
请求
时
,我得到了一个400坏的
请求
错误。谢谢,这是相关的代码和在用py.test进行测试
时
显示的错误。很抱歉,我仍然不允许在StackOverflow上发布图片。', '
POST
']) form = ContactFor
浏览 0
提问于2018-08-12
得票数 1
回答已采纳
1
回答
CSRF
保卫:在邮政
请求
中注入令牌?
、
我已经在我的web应用程序中实现了
CSRF
保护。对于
GET
请求
(使用AJAX和不使用AJAX),它运行得很好,但是
POST
请求
令牌
没有
被注入到
请求
中,这就是为什么
CSRF
保护抛出一个异常:Token is missing in the request我的问题是:我是否必须改变我的职位要求,使它与
CS
浏览 0
提问于2014-12-20
得票数 1
2
回答
如
何在
webflux安全的webclient上添加HTTP.
POST
和HTTP.PUT的HTTP基本身份验证?
、
/all").permitAll() .pathMatchers(HttpMethod.
GET
, "/route/user/**", "/route/
post
/**").hasRole(在HTTP
GET
方法中,http基本身份验证成功。这些是well客户端的代码,并且运行良好。client.
get
().uri("/route/
post
浏览 267
提问于2019-07-08
得票数 0
回答已采纳
3
回答
拉勒维尔圣殿
csrf
饼干每一次
请求
?
、
、
、
、
我在文档里读到:// Login... }); 一旦初始化了
CSRF
保护,就应该向典型的Laravel /login路由发出
POST
请求
。在发出<em
浏览 13
提问于2020-03-21
得票数 9
回答已采纳
1
回答
如何使用
POST
/api/ Auth /signout端点与下一个8月进行签出?
、
、
当然,让我们来写:除了
请求
是通过302重定向到
GET
/api/auth/signout?
csrf
=true (而后者反过来又重定向到
GET
/auth/sign-out )之外,我的自定义注销页面;用户
没有
被注销。确实指定"
POST
浏览 26
提问于2022-08-17
得票数 0
回答已采纳
1
回答
在代码点火器中自定义表单提交后如何检查
CSRF
令牌是否有效
我正在
处理
CodeIgniter自定义表单,在此表单中,我在表单提交之后使用了
CSRF
令牌,我想在表单提交后签入控制器,如果
CSRF
令牌是否有效,有人能帮我解决这个问题吗?>&m=login" method="
post
"> <input name="email" id="exampleInputEmail1p
浏览 1
提问于2018-03-01
得票数 2
回答已采纳
2
回答
针对非表单
请求
的
CSRF
保护
、
在隐藏表单字段中实现
CSRF
令牌是
CSRF
对表单
post
请求
的标准保护。 但是,对于
GET
请求
,您将如何实现它?或者ajax
请求
发布json数据,而不是为
请求
体编写x-www-form-urlencoded?这些类型的事情都是逐案
处理
的吗?
浏览 3
提问于2012-08-23
得票数 0
2
回答
CSRF
令牌丢失或不正确。Django + Angular 2
、
我得到"
CSRF
失败:
CSRF
令牌丢失或不正确。“从我的本地主机向django api发出
POST
请求
时
出错。headers = new Headers(); return this.http.
post
corsheaders.middleware.CorsMiddleware', &
浏览 4
提问于2018-03-29
得票数 3
3
回答
似乎不能正确地设置全局变量。
、
、
就像
没有
设置令牌一样,因为第一个警报是在ajax
请求
完成之前运行的。
get
_
csrf
_token(); alert('token 2 '+
csrf
_token); function
get
浏览 0
提问于2011-03-30
得票数 0
回答已采纳
1
回答
了解Django
CSRF
_COOKIE_SAMESITE和
CSRF
_TRUSTED_ORIGINS
、
、
、
显然,我在理解跨域环境中关于
CSRF
参数的Django (2.2.4)设置的影响
时
遇到了一个问题。但是,
CSRF
参数是什么呢?经过一些试验,我注意到只有在Django设置中设置了
CSRF
_COOKIE_SAMESITE = None的情况下,我才能在iframe中发送Django表单。但是
CSRF
_TRUSTED_ORIGINS是用来做什么的呢?如果我将iFrame域(例如bar.com)设置为列表['bar.com']而不是
CSRF
_COOKIE_SAMESITE
浏览 136
提问于2019-08-20
得票数 3
2
回答
CSRF
令牌在第二个
post
Django Rest框架上失败
、
、
我遇到了一个问题,我可以成功地登录,但是任何后续
请求
都显示为 session = requests.Session()
浏览 4
提问于2017-01-13
得票数 1
回答已采纳
点击加载更多
相关
资讯
Django FBV与CBV使用之CSRF
安全渗透测试公司 该如何检测CSRF漏洞
Django实战篇-论坛话题视图
3分钟短文:Laravel请求对象方法极多,可不是花拳绣腿
Django 框架-请求与响应
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券