腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
除了
POST
和
GET
之外
,
http
方法
是否
不需要
xsrf
标记
?
、
、
、
这个问题很简单,但我在任何地方都找不到答案… 如果我将登录用户的操作设置为通过
get
或
post
以外的
http
方法
执行,那么有关sop或cors的javascript
http
请求是唯一使用凭据执行这些操作的
方法
浏览 8
提问于2018-01-27
得票数 0
3
回答
Tornado -
POST
中缺少'_
xsrf
‘参数
、
、
在下面的代码中可以看到,我有一个用于注册的
GET
,它将其工作委托给
POST
。class RegistrationHandler(tornado.web.RequestHandler): s = """2012-10-15 11:27:49,377 - root - INFO - 304
GET
浏览 2
提问于2012-10-15
得票数 15
回答已采纳
3
回答
发布表单时的
post
与put
、
、
、
、
在评估表单
是否
已提交时,我检查该
方法
是否
为
post
,而不是
get
。有人告诉我,这是一个很好的
方法
,可以知道表单是通过单击提交按钮提交的,而不仅仅是由在url中传递数据的脚本提交的。"put“
方法
怎么样?它看起来非常类似于"
post
“。
是否
可以或多或少地使用它来代替"
post
“,而不会对"
post
”提供的好处造成太大损失?
浏览 1
提问于2010-11-07
得票数 2
1
回答
AngularJS在龙卷风中的csrf检查
、
、
、
、
我是AngularJS
和
PythonTor旋风的新手,目前正在进行CSRF/
XSRF
检查。, data) { .then(并在从JavaScript发出
POST
请求时设置标题。但是当
POST
请求验证toke时,我得到了"
XSR
浏览 1
提问于2015-08-10
得票数 2
回答已采纳
1
回答
获取csrf工作表达式angularjs nginx
、
、
、
我的设置是nginx为静态文件提供api调用的expressjs
和
angularjs前端。所有对/api/*的调用都发送给express,其他任何调用都由nginx处理。我有我的登录系统设置
和
工作正常(没有csrf保护)。我在这里使用了示例( ),但我一直被禁止使用403。(有时登录会起作用,直到我注销并重新登录)。(config.app.prefix+'/member/
get
-data.json',restrict,member.getData); app.
post</
浏览 1
提问于2013-11-28
得票数 0
4
回答
除了
POST
、PUT、DELETE、
GET
之外
,还有哪些
HTTP
方法
、
、
、
ApiController中的
方法
名似乎映射到了Uri。如果我想要一个执行如下命令的
方法
呢?批处理文件..如ExecuteProcess1(); 这
不需要
返回任何业务价值的任何值。它只是让客户端随意触发,这在我的web服务中哪里适合呢?该
方法
应该被调用什么?
浏览 0
提问于2013-02-19
得票数 0
回答已采纳
1
回答
是否
可以使用SSL通过
GET
请求发送登录详细信息?
、
、
由于我们在使用JSONP时仅限于获取请求,所以可以使用
GET
请求向API发送登录凭据(用户名/密码)吗?谢谢!
浏览 0
提问于2013-08-19
得票数 1
回答已采纳
3
回答
在Laravel-8项目中创建数据无法工作,如何解决?
、
、
、
、
我对此真的很困惑 这是控制器 namespace App\
Http
\Controllers; use App\Models\DaftarPelanggan; use \Illuminate\
Http
\Response; use'addKategori'], return redirect(
浏览 17
提问于2020-11-30
得票数 0
回答已采纳
1
回答
除了
POST
和
GET
之外
,
http
方法
还需要CSRF令牌验证吗?
、
如果我将登录用户的操作设置为通过
GET
或
POST
以外的
HTTP
方法
执行,那么尊重相同的原产地策略(SOP)或跨源资源共享(CORS)的Javascript请求是使用凭据执行这些操作的唯一
方法
,不是吗?
浏览 0
提问于2018-01-27
得票数 2
回答已采纳
1
回答
使用无服务器框架的lambda AWS中的授权码授予
、
、
系统应支持OAUTH流:“授权码授权”
和
“隐式授权”。谢谢!
浏览 0
提问于2018-12-07
得票数 1
2
回答
@RequestParameter仅适用于GetMapping
和
PostMapping吗?
、
、
我有这些映射:public void
get
(@RequestParam("test") String test) {public void put(@RequestParam("test") String test) {}
除了
GetMapping
和
PostMappi
浏览 0
提问于2018-04-19
得票数 2
2
回答
如何从Laravel获取CSRF令牌并在python脚本中传递
、
、
、
为了使授权
和
资源服务器能够正确地使用Laravel5,从$middleware数组中删除App\
Http
\Middleware\VerifyCsrfToken行并将其放置在$routeMiddleware数组中,如下所示:'csrf' => App\
Http
\Middleware\VerifyCsrfToken::class, 注意:请记住在任何合适的路由上手动添加csrf中间件。另外,我不能使用会话,因为我
不需要
登录访问API。
浏览 1
提问于2016-10-04
得票数 2
2
回答
如何在单独子域上使用ASP.NET核心防伪与AngularJS应用程序?
、
、
、
、
ValidateAntiForgeryToken保护的API,这是我的后端代码: tokens = antiforgery.GetAndStoreTokens(context); context.Response.Cookies.Append("
XSRF
-TOKENAngularJS应用程序上设置,我已经通过将WithCredentials设置为tr
浏览 5
提问于2017-03-12
得票数 1
3
回答
使用Spring RestTemplate请求
XSRF
-TOKEN时出现异常
、
、
、
"HEAD", String.class);但是,我无法从响应中读取标头,因为我收到了
HTTP
我的解决
方法
是从RestTemplate抛出HttpClientErrorException的异常中读取令牌。如下所示:for (String header : headers) { if (
浏览 10
提问于2017-08-01
得票数 2
2
回答
如何将CSURF (Express Middleware)设置为使用Postman?
、
、
根据CSURF文档:
http
://expressjs.com/en/resources/middleware/csurf.html,如何在Postman中设置一个工作服务器来测试CSURF
浏览 90
提问于2021-01-21
得票数 1
回答已采纳
4
回答
PHP安全使用
POST
而不是
GET
来防范
XSRF
?
、
、
我的应用程序中有一些像
http
://mysite.com/module/45/set_name/new-name这样的URL,可以使用ajax进行访问。为了防止
XSRF
,我强制这样的请求是
POST
请求。对于
GET
,使用以下
方法
生成
XSRF
非常简单: <img src="
http
://mysite.com/module/45/set_name
浏览 6
提问于2011-03-13
得票数 5
回答已采纳
1
回答
修复自定义身份验证器的恢复
方法
、
、
我正在使用烬-简单-auth
和
一个自定义身份验证器的
HTTP
基本登录与CSRF保护。一切正常,
除了
有时我的还原
方法
会解决应该失败的时间,就像会话到期时一样。当身份验证成功时,我使用csrf令牌进行解析,但是当令牌或会话过期并刷新页面时,解决
方法
仍然成功,因为我所做的只是检查令牌
是否
仍然存在(而不是它
是否
有效)。我知道这是错误的,所以我想我的问题是什么是正确的
方法
来处理这件事?我
是否
也应该使用会话id进行解析?我
是否
应
浏览 4
提问于2017-01-26
得票数 0
回答已采纳
2
回答
特快专递拒绝Vue (Axios)邮寄请求
、
、
//App.jsvar cors = require('cors'); });下面是我试着贴到的路线router.
post
('/checkEmail中使用的
方法</em
浏览 1
提问于2018-04-26
得票数 0
回答已采纳
3
回答
拉勒维尔圣殿csrf饼干每一次请求?
、
、
、
、
.then(response => {一旦初始化了CSRF保护,就应该向典型的Laravel /login路由发出
POST
请求。这
是否
意味着,对于我提出的每一个请求,我应该首先检查cookie
是否
已经设置好了?因为假设我有一个注册用户。在发出
POST
请求注册用户之前,我应该先发出一个
GET
请求,从我的后端获取Cookie,然后发出
POST
请求来注册用户。 现在,用户被重定向到登录网页,并被要求登录。前端
是否<
浏览 13
提问于2020-03-21
得票数 9
回答已采纳
1
回答
如何使用Python请求“加载更多”函数?
、
、
': '***', } s.
post
('
http
://www.zhihu.com/login', login_data) r = s.
get
('
http
://www.zhihu.com')r = s.
g
浏览 3
提问于2014-02-03
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
为什么要禁止除GET和POST之外的HTTP方法?
如何ASP.NET Core Razor中处理Ajax请求
看我如何用一条HTTP指令拿到Webshell
file_get_contents的使用方法
GET/POST接收或发送数据的问题
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券