腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
3
回答
通过
GUID
保护
AJAX
请求
、
、
、
、
我正在编写一个web应用程序,它将
通过
AJAX
发出
请求
,并希望锁定这些调用。经过一些研究之后,我正在考虑使用某种形式的随机令牌(string)与
请求
(
GUID
?)一起传回。返回
请求
信息,否则,记录
请求
并忽略它。我知道这些
AJAX
请求
并不是真正的“安全”,但我想添加基本的安全
浏览 8
提问于2009-03-17
得票数 6
回答已采纳
1
回答
我应该设置哪些cookie/标头?
、
、
、
我应该从外部站点获得一个受
保护
的页面,如果我直接调用它,我会得到一个错误: 但是,如果我
通过
邮递员调用具有有效凭据的登录页面:然后从我得到
保护
页面的同一个邮递员中召回相同的资源页id=
GUID
&pltFrmType=Android&agentversion=13.46", type: 'GET',哪些标题/cookie应该传递到页面以打开受<em
浏览 0
提问于2019-01-23
得票数 0
回答已采纳
2
回答
ASP.NET身份电子邮件验证令牌始终无效
、
、
、
、
我正在尝试实现一个邀请系统,其中新创建的帐户使用和
通过
电子邮件接收确认令牌。但是,ConfirmEmail方法总是返回false。,但是UserManager的ConfirmEmail从未调用MachineKeyDataProtector的取消
保护
。如果我更改DI配置以注册每个
请求
的IUserTokenProvider container.RegisterType<IUserTokenProvider<User,
Guid
>,InjectionConstructor(new MachineKeyDataP
浏览 2
提问于2015-02-08
得票数 2
回答已采纳
1
回答
Jquery :将
AJAX
帖子的响应注入右div
、
、
以下是我想要做的; 对于我页面上的每一个具有“量规”类的DIV,我都需要
通过
Ajax
发出jquery
请求
,其中包含来自ViewModel的一些参数(在下面的代码片段中称为'params‘)。在
请求
中使用每个div的ID,以便服务器知道
请求
的哪个部分,因此可以使用正确的数据进行响应。然后,当接收到响应时,使用响应中的数据更新div。正在发生的情况是,在接收来自第一个
ajax
请求
的响应之前,.each()循环正在更新变量"
guid
“。因
浏览 0
提问于2015-06-17
得票数 0
回答已采纳
2
回答
如果调用是在
AJAX
中进行的,如何检测并只允许特定的urls访问Flask API?
、
、
、
我已经为一个网站创建了一个flask API,其中前端
AJAX
通过
同一域上的POST
请求
调用API。但是API并不受
保护
,因为任何人都可以使用参数(在JS
AJAX
中可见)访问POST
请求
并获得响应。 return "This is Post" return rende
浏览 2
提问于2017-05-02
得票数 2
1
回答
Ajax
-access
保护
资源
、
、
我只是试图
通过
ajax
访问any服务或任何网页(出于某些原因只允许使用
ajax
),.The any服务受到coroporate的
保护
。从这个意义上说,当第一次
请求
网页X时,您将被重定向到登录页面Y,该页面位于应用程序之外。身份验证后,您将自动重定向到页面X。随后对页面X的
请求
将在没有身份验证的情况下工作。当然,所有这些都是
通过
cookie来处理的。是否显示登录页面Y取决于一些cookie的存在/有效性/内容。 现在,我正试图
通过
<e
浏览 0
提问于2010-10-18
得票数 1
回答已采纳
1
回答
用于UI和API访问的REST方法
、
、
、
我正在创建一个
通过
REST访问的应用程序后端。我想对UI和基于API的访问使用相同的API。我试图找出对用户进行身份验证的最佳方法,以便重用相同的方法。我目前在认证方面的想法如下:这些用户获得一个用户
GUID
和一个预先共享的对称密钥.在每个API
请求
中,它们都包含包含以下内容的附加标头或
请求
参数: 包含用户
GUID
、当前时间戳和另一个GUI (令牌
GUID
)的安全令牌,它们连接在一起,并使用共享密钥进行加密。接收到
请求
后,服务器查看声明
浏览 0
提问于2015-05-13
得票数 0
1
回答
Javascript /浏览器加密:使用Yubikey
、
、
、
假设我想在浏览器中加密数据(
通过
JavaScript,使用PGP)。由于不会将密钥保存在浏览器(LocalStorage)中,因此我希望将它们保存在外部设备上,例如提供加密/解密的外部设备。
浏览 0
提问于2016-05-11
得票数 3
1
回答
从jquery调用wcf rest服务不起作用
、
、
、
我已经写了一个非常简单的wcf rest服务,当我
通过
fiddler向它发出
请求
时,它似乎工作得很好,但当我从JQuery调用它时,我无法让它工作。(), "john"), new Customer(
Guid
.NewGuid(), "ralph")
浏览 3
提问于2009-11-04
得票数 1
2
回答
ViewStateUserKey作为HttpCookie存储是否安全?
、
这个链接()告诉我,从Visual 2012开始,微软将内置的跨站点
请求
伪造(CSRF)
保护
添加到新的web窗体应用程序项目中。此解决方案将对从Site.Master页面继承的所有内容页应用CSRF
保护
。Visual 2012自动生成的代码生成随机
GUID
,然后将
GUID
存储到HttpCookie中,然后由不同的网页使用该
GUID
。在每个页面上,这个
GUID
被分配给Page.ViewStateUserKey,以便ViewStateUserKey能够
保护
浏览 3
提问于2013-05-03
得票数 0
1
回答
如何向PHP发送简短的
Ajax
请求
,获得确认,不要等待完整的处理完成
、
、
我有一个移动应用程序(Phonegap),它向PHP服务器发送
ajax
请求
,比如朋友邀请。当接收到
请求
时,需要做一些事情(创建链接、授权、发送电子邮件等),这需要很长时间(5秒)。在此期间,应用程序上的用户正在查看一个旋转器,等待
ajax
请求
的完成。 $.
ajax
({ url: '
浏览 2
提问于2015-07-29
得票数 2
回答已采纳
1
回答
如何处理大量的
ajax
请求
、
、
、
、
我有很多
GUID
(400或更多),我需要使用它们来查询数据库并获取状态。然而,我不知道是否会设置状态(另一个应用程序等待‘job’被插入,然后运行它们,并使用该作业的状态更新行)。我必须使用
AJAX
请求
来获取所有数据。有什么有效的方法可以做到这一点呢?到目前为止,我有一个集合,只要在模型上设置了
GUID
属性,它就会
通过
每3秒发出一次
ajax
请求
来开始轮询数据库。这是有效的,但它很慢,我担心我会用太多的
ajax
请求
淹没网络。 我使用jq
浏览 0
提问于2013-08-03
得票数 0
1
回答
统一写过滤器在Iot核心版本10.0.17763.107上启用时会导致内核模式异常
、
、
重新启动后,从远程SSH会话中运行以下命令: 当设备重新启动时
浏览 1
提问于2018-12-17
得票数 1
1
回答
网站识别服务器端没有cookie和IP的用户。
、
、
、
(如果没有有效的
GUID
),将
GUID
附加到每个超链接并使用检索到的
GUID
作为UID,而不是使用cookie/session来标识用户。问题 为了避免上述攻击,我们从HTTP
请求
头添加了一些信息,如用户IP、用户代理、接受语言等.我们验证每个
请求
的信息,如果任何信息被更改,则将
GUID
视为无效。问题是,我们发现我们所在地区的一些ISP将
通过
不同的IP发送每个
请求
,因此用户将在每个页面/
请求
上获得不同的
G
浏览 0
提问于2017-07-19
得票数 1
6
回答
如何在
AJAX
中使用Zend Framework表单Hash (token)
、
、
、
我将jQuery设置为在单击复选框时触发
AJAX
请求
,并将令牌与此
AJAX
请求
一起传递。第一个
AJAX
请求
运行良好,但随后的
请求
失败。 我怀疑一旦令牌
通过
验证,它就会从会话中删除(hop = 1)。在使用Zend Framework Hash
保护
表单的同时,使用
AJAX
来完成其中的一些
请求
,您的攻击计划是什么?
浏览 3
提问于2010-03-19
得票数 17
回答已采纳
3
回答
ajax
服务php文件的安全性
、
、
、
想象一下,我有一个
ajax
.php文件,它显示基于
ajax
请求
的特定信息。if ($
ajax
) {} 这能保证恶意用户不能看到
ajax
.php必须显示的内容吗?由于
ajax
具有相同的起源策略,所以
请求
必须来自同一个域,所以理论上没有人能够调用我的<
浏览 9
提问于2013-10-12
得票数 0
回答已采纳
2
回答
保护
AJAX
请求
、
这是一个有点复杂的问题,但是可以采取哪些预防措施来确保
AJAX
请求
更安全。reddit风格的投票系统就是一个例子,用户可以对一篇文章或评论投上一票,也可以投下一票。我需要确保机器人或用户不能在一段时间内做出超过一定数量的
请求
,投票URL不能被猜到(对thawte机器人)。 我确实看过类似的问题,但我检查的那些问题没有回答我上面提到的问题。
浏览 4
提问于2011-02-13
得票数 1
回答已采纳
2
回答
防止数据库内容被‘嗅探’出来(
Ajax
)
、
、
、
、
我正在使用
AJAX
请求
从我的数据库中检索和显示数据。
浏览 1
提问于2012-03-21
得票数 0
回答已采纳
1
回答
对于
Ajax
来说有什么不同吗?
、
、
、
、
SessionService的构造函数设置SessionService.ServiceId =
Guid
.NewGuid()。 我使用jquery从网页上点击的链接发送两个
ajax
请求
。
浏览 0
提问于2010-11-03
得票数 0
回答已采纳
3
回答
如何
保护
来自机器人的
Ajax
调用?
、
在我的站点中,我有一个
ajax
调用,它可以保存用户的电子邮件和一些随机的站点特定属性。带有属性的
请求
URL如下所示。这是一个DB写入
请求
,并给出了一个JSON响应。http://mysite.com/my-
ajax
-write-to-db?
浏览 1
提问于2013-05-08
得票数 2
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券