腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
防止
未经
授权
的
ajax
请求
执行
重复
操作
、
、
、
、
我有一个这样定义
的
组件。fetchBrands是一个redux
操作
。,我
执行
以下
操作
:如果身份验证令牌不存在于本地存储中,我将重定向到公共页面。但是,仍在调用触发
ajax
请求
的
fetchBrands
操作
。服务器拒绝它,因为缺少身份验证令牌,但我甚至不希望进行调用。else检查来包装
ajax<
浏览 10
提问于2016-08-30
得票数 1
2
回答
投票系统黑客证据
、
我正在实现一个类似Stackoverflow
的
投票系统,我该如何实现它才能
防止
黑客攻击呢? 我有一些PHP,它可以根据javascript解析后发送
的
ajax
请求
来
执行
数据库工作。
执行
查询来检查用户的当前投票状态是否足以避免
未经
授权
的
投票?
浏览 0
提问于2011-12-22
得票数 1
回答已采纳
2
回答
PHP代码
执行
和
防止
未经
授权
的
外部访问
执行
、
、
我愿意阻止
未经
授权
的
脚本
的
执行
.我
的
意思是,应用程序有javascript,其中Post参数作为变量被写在javascript中,任何人都可以查看将值传递给php脚本
的
细节。如果有不良意图的人读取javascript并通过POST参数向PHP脚本发送类似类型
的
参数,web应用程序将无法识别
请求
是来自
授权
用户还是来自
未经
授权
的
用户。假设web应用程序中
的</
浏览 2
提问于2014-10-11
得票数 1
1
回答
如何在Asp.net MVC2中通过
Ajax
调用处理UnauthorizedRequest
、
简介:我正在从普通
的
Ajax
mvc视图渲染切换到通过jQuery
的
asp.net渲染。因此,应用程序中
的
每个链接都
执行
一个
ajax
调用来获取数据。 为了迎合这一点,我将我
的
大部分页面转换为部分视图,以便每个
ajax
请求
只获取页面上需要更新
的
部分。在正常
的
视图呈
浏览 0
提问于2010-07-27
得票数 3
回答已采纳
3
回答
如何将API访问仅限于我
的
应用程序?
、
、
我已经为某些
操作
创建了一个api并实现了JWT。我遵循了一些教程,并成功地
防止
了对非获取端点
的
未经
授权
的
请求
。但是,每个教程似乎都涵盖了相同
的
概念:为用户提出
请求
。也就是说,我正在获取他们
的
用户名/密码,
请求
一个令牌,验证该令牌,然后
执行
操作
。 问题是,我不希望公众能够向api发出GET
请求
。我也不希望他们登录到应用程序中,因为这是不必
浏览 1
提问于2018-03-23
得票数 0
回答已采纳
2
回答
请求
(JSON对象)
、
、
、
、
我想保护
ajax
的
帖子
请求
,因为在我
的
网站上,我通过
ajax
请求
发送内容。在测试时,我使用一些工具查看和
操作
流量(通过
ajax
post
请求
发送数据),甚至在post
请求
中也是如此。我在服务器端使用spring,通过j查询
ajax
请求
发送数据。客户端代码:name:'clear',}
浏览 2
提问于2014-10-13
得票数 0
2
回答
盖特推拉加密了吗?
、
、
您拥有
防止
未经
授权
访问git存储库服务器(或用于github、bitbucket)
的
凭据,但这只是
防止
某人在没有适当
授权
的
情况下
执行
拉、推等
操作
。但是,“拉”、“推”等
的
内容是否以任何方式加密,以
防止
有人嗅探数据包并从您
的
存储库中获取敏感代码?如果它存在,你如何启用它?
浏览 2
提问于2016-02-11
得票数 18
回答已采纳
4
回答
未经
授权
导致
ajax
请求
、
、
、
、
我有许多
ajax
动作
的
应用程序(使用JQuery.
ajax
实现),它返回JSON或html。其中一些应该只有
授权
用户才能访问,我用[Authorize]属性修饰了它们。对于not
ajax
操作
,如果用户未
授权
,系统会将用户重定向到登录页面(在web.config中配置)。但这不适用于
ajax
操作
,因为如果用户被
授权
-他加载页面,在cookie过期后,他没有被
授权
,而不是html块,应该替换旧
浏览 2
提问于2012-03-08
得票数 20
回答已采纳
2
回答
使用Modal问题设计MVC Crud (不允许直接访问创建
操作
)
所以,我有一个Create按钮,它可以打开一个带有Site/Car/Create content
的
Modal (UI JQuery对话框)... 一切正常..。
浏览 0
提问于2010-11-27
得票数 1
回答已采纳
2
回答
AJAX
Wordpress url
、
、
我对
AJAX
有问题。jQuery.
ajax
({ url: "/wp-admin/admin-
ajax
.php", // our PHP handler file success:function(results){ }
未经
授权
,此
请求<
浏览 3
提问于2014-06-12
得票数 2
回答已采纳
3
回答
如何通过
AJAX
请求
验证用户?
、
、
iFrame包含几个javascript文件,它们向我们
的
服务器发出数据
的
ajax
请求
。iFrame本身需要一个与合作伙伴
的
域相关
的
密钥。如果iFrame安装在未注册
的
域上,这将阻止其显示。然而,简单地从注册站点复制iFrame
的
内容和javascript文件并将其托管在非注册站点上是非常容易
的
。理想情况下,我们希望使用API密钥来限制
Ajax
请求
,并
防止
我们
的
服
浏览 1
提问于2009-01-26
得票数 3
1
回答
Rails在使用remote=true
执行
ajax
时不保留会话数据
、
、
我正在使用一个rails应用程序,并试图使用rails remote: true
执行
ajax
请求
。
请求
应该触发我
的
控制器
操作
之一。<%= form_tag my_action_path(@version), {remote: true} do %> 在应用程序控制器中,有一个before_filter回调,它在
执行
操作
之前
执行
。我有一堆js对控制器
执行
ajax
,有趣
的
是
浏览 3
提问于2017-10-04
得票数 3
回答已采纳
1
回答
校正层以检查用户
授权
和身份验证
、
、
、
检查用户
授权
和身份验证
的
最佳位置是什么?业务层还是应用层?业务应该只关注业务服务,并将这些服务公开给受信任
的
层。使用密码来
防止
未经
授权
的
访问。 但也许我在这里搞错了。
浏览 8
提问于2015-09-26
得票数 0
1
回答
我可以在不给库读权限
的
情况下动态链接吗?
、
我有一些动态链接库,我想
防止
未经
授权
的
用户使用它们。我不能使用组/ACL来
执行
此
操作
。我有一个许可用户
的
列表,可以在运行时得到一个关于给定
的
uid是否经过
授权
的
yes/no。
浏览 4
提问于2015-07-10
得票数 0
1
回答
为什么Metabox使用非Why?
、
、
、
我看到
的
关于创建和保存metabox数据
的
每一个例子都涉及到非case,但是在这种情况下,非case是否有点不必要呢?
浏览 0
提问于2013-08-07
得票数 0
回答已采纳
1
回答
无法推送至dcr
、
、
未经
授权
:您没有
执行
此
操作
所需
的
权限,而且您可能具有无效
的
凭据。要验证您
的
请求
,请
执行
以下步骤:
浏览 1
提问于2022-08-02
得票数 0
1
回答
Google上
的
CORS错误放置API,而不是Reddit
、
、
、
、
但是,我一直收到以下错误 CORS策略阻止从源'‘访问 '’:
请求
的
资源上不存在“访问控制-允许-原产地”标题。
浏览 0
提问于2019-06-23
得票数 1
1
回答
ASP.NET MVC3如何更好地保护返回Json结果
的
操作
、
我有一个基于订阅id和订阅该内容
的
用户重新运行json结果
的
操作
。那么,问题是控制器不会受到
未经
授权
的
请求
和没有取消订阅内容权限
的
用户
的
保护吗?好
的
,我可以这样做: 1)我可以用Authorize
浏览 1
提问于2011-07-15
得票数 0
1
回答
如何在第一次
请求
失败后
防止
api
请求
以401响应失败,并在角刷新令牌之后才能重新
执行
、
、
、
、
上下文:我有一个带有oAuth access_token身份验证和保护路由
的
Angular应用程序,这些路由正在按预期工作。我有一个auth拦截器,它将捕获401
未经
授权
的
状态代码,并使用refresh_token刷新refresh_token。问题:当刷新access_token时,三个
请求
中
的
另外两个也将失败,其中401个
未经
授权
。我们能否
防止
api
请求
在第一次
请求
失败后得到401响应,并且只有
浏览 10
提问于2022-09-14
得票数 0
1
回答
如何
防止
未经
授权
访问为Twilio web钩子创建
的
API
、
、
、
我必须使用AWS函数处理Twilio帐户
的
所有入站消息,并将其转发到另一个号码。因此,我使用Amazon网关创建了POST API,并在Twilio配置上对其进行了配置。但问题是,据我所知,Twilio只支持web钩子
的
公共API。所以,我必须公开API。我正在寻找一些方法来
防止
未经
授权
的
访问。我研究了两种方法- 白名单
的
Twilio IP范围:这似乎是不可能
的
,因为Twilio
的
IP地址是可变
的
。验证
请
浏览 1
提问于2019-12-03
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券