腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(5025)
视频
沙龙
1
回答
PHP
-如
何在
同一
页
面的
多个
表单
中
使用
csrf
令牌
php
、
forms
、
security
、
session
我在
同一
页
上有两个
表单
。我想以这两种形式
使用
csrf
令牌
。当我尝试
使用
它时,它会在
表单
提交时重新生成
csrf
令牌
。 我该如何解决这个问题呢? <?
php
return bin2hex(random_bytes(35)); function create_
csrf
_token() {$token
浏览 13
提问于2020-08-30
得票数 1
回答已采纳
1
回答
如
何在
Symfony 2
中
跨
多个
表单
实现一个
CSRF
令牌
?
php
、
forms
、
security
、
symfony
、
csrf
我正在
使用
Symfony 2(刚刚从2.3升级到2.5),根据我的经验,该框架倾向于生成每个
表单
的
CSRF
令牌
。在Java
中
,
使用
Spring,
CSRF
令牌
似乎与会话相关联(并作为请求的属性提供)。我的两个用例是: (1)
使用
JavaScript驱动的模板(例如Handlebars)支持
同一
页
面上的
多个
表单
(相同类型);(2)在
同一
页</
浏览 1
提问于2014-03-01
得票数 3
回答已采纳
2
回答
查询框架
CSRF
token的存储和处理方式
php
、
codeigniter
、
cakephp
、
frameworks
、
laravel-5.5
我知道
CSRF
实际上是如何工作的,它通常将随机文本存储在会话
中
,并在HTML
表单
的隐藏
令牌
CSRF
字段
中
具有相同的内容。当用户提交
表单
时,HTML
表单
令牌
分别匹配会话
CSRF
和validate。问题是,如果我刷新页面,将会生成新的
CSRF
令牌
,并且在下一次刷新之前只有效一次。在这种情况下,如果我在新选项卡
中
多次打开相同的
表单
并提交后续
表单
浏览 8
提问于2017-12-29
得票数 0
1
回答
用于定制ajax文章的Laravel -
CSRF
laravel
、
csrf
要在laravel
中
动态地获取部分视图,可以
使用
ajax。从安全的角度来看,您通常会
使用
laravel提供的
令牌
来避免
csrf
攻击。很多时候,您不需要整个HTML
表单
,只需
使用
jquery发布数据,这样就可以检索部分视图作为响应,并将其注入HTML
中
。我知道,在HTML
表单
中
,您可以为laravel提供一个
令牌
,以避免
csrf
,但如果它是通过jquery通过没有
表单</em
浏览 4
提问于2014-11-26
得票数 2
回答已采纳
1
回答
如何使Django 2.1接受修补程序/删除请求
django
、
rest
通过对这方
面的
研究,我找到了通过
使用
POST请求欺骗浏览器的解决方案,但将头X_METHODOVERRIDE设置为所需的方法。到目前为止发出删除请求的代码:class CategoryManageView(StaffRequiredMixin, View):
浏览 2
提问于2019-03-04
得票数 0
回答已采纳
1
回答
在刷新时防止
表单
重新提交
forms
、
laravel
我找到的解决方案建议重定向,我正在
使用
。视图中的
表单
admin.enrollform.blade.
php
'message' => $message} 如果成功,控制器将返回指向<em
浏览 0
提问于2018-02-06
得票数 2
回答已采纳
1
回答
由于缺少
CSRF
令牌
而导致登录错误
android
、
codeigniter
、
csrf-protection
对于网站,我
使用
的是代码触发器,其中我已经启用了:现在,当用户尝试从android应用程序登录(也
使用
该登录)时,android无法查询服务器,因为android应用程序没有
csrf
令牌
。我不想删除
csrf
保护。有没有其他方法来解决这个问题?
浏览 7
提问于2018-01-28
得票数 0
回答已采纳
1
回答
PHP
CSRF
与
表单
重新提交相关的问题
php
、
post
、
csrf
我目前正在编写我的
PHP
CSRF
保护类,它目前的工作方式是,当我
使用
POST A
令牌
发送的
表单
与它一起发送时,我会检查该
令牌
是否与会话
中
存储的
令牌
匹配,如果匹配,那就太好了……我的
表单
需要通过将操作设置为
浏览 0
提问于2017-04-07
得票数 0
2
回答
当尝试登录已登录的应用程序Django时,
CSRF
验证失败
python
、
django
以下是我所做的: 此外,我对默认的管理应用程序进行了同样的尝试,并
浏览 3
提问于2015-05-27
得票数 7
2
回答
窗体上的Rails authenticity_token与
csrf
令牌
ruby-on-rails
、
csrf
、
authenticity-token
在rails 4应用程序的
同一
页
上,我有一个<meta name="
csrf
-param" content="authenticity_token" /><input type="hidden" name="authenticity_token&
浏览 1
提问于2016-08-10
得票数 15
回答已采纳
1
回答
需要
CSRF
令牌
吗?
php
、
csrf
、
contact-form
、
csrf-protection
我的问题是你什么时候有基本的联系表格和/或填写表格.您需要那些页
面的
CSRF
令牌
吗?
浏览 2
提问于2016-08-16
得票数 1
回答已采纳
2
回答
拉威尔密码重置
令牌
laravel
、
laravel-5
在下
面的
"postReset“方法
中
内置的Laravel密码重置
中
,当
使用
{!时,它指定了”
令牌
“...however!
csrf
_field()!}在视图中,它生成输入name="_token“。只是混淆了数据库迁移是如何
使用
“
令牌
”的,但是
csrf
字段将输入名设置为"_token“。
浏览 3
提问于2016-01-08
得票数 4
回答已采纳
4
回答
在Laravel5.3
中
,当我从管理员处注销时,我得到了"TokenMismatchException“
php
、
laravel
在Laravel5.3
中
,我可以在登录admin时提交项目中的
表单
,但当我从admin注销并提交相同的
表单
时,无需刷新页面,就会得到一个TokenMismatchException.
php
echo Form::text('name', NULL, ['placeholder' => 'name', 'class' => 'form-control', 'id' => 'nam
浏览 3
提问于2017-07-24
得票数 1
1
回答
手机
CSRF
保护失效
php
、
jquery
、
csrf
、
csrf-protection
在index.
php
中
,我把这个放在最上面 dataType: "json", data
浏览 1
提问于2018-11-06
得票数 2
回答已采纳
4
回答
为什么Laravel 4
CSRF
令牌
不能工作?
laravel
、
token
、
csrf
我实际上是在玩Laravel 4,现在我正在
表单
post上实现
CSRF
令牌
安全。问题是,这实际上并不是在会话Session::token()中生成的
令牌
总是相同的情况下工作,所以当我尝试重新提交一个
表单
,甚至从另一个服务器发布一个
表单
时,安全检查不起作用Session::token= Input::get('_token') (filters.
php
)。编辑: 好的,我找到了解释。每个机器/会话的
令牌
浏览 2
提问于2013-08-22
得票数 9
回答已采纳
5
回答
Laravel5.4
中
的TokenMisMatchException
php
、
laravel
、
laravel-5
、
laravel-5.4
我是Laravel和
PHP
的新手。我
使用
POST方法来获取用户请求,我在verifyCSRFToken.
php
第68行
中
获得了verifyCSRFToken.
php
。检查了server.
php
中
的日志,发现了以下内容。constant 'home' in C:\Users\Dikesh Kumar\blog\vendor\laravel\framework\src\Illuminate\Container\Container.
php
浏览 10
提问于2017-06-19
得票数 0
回答已采纳
2
回答
无cookies的Yii2
中
的
CSRF
验证
yii2
、
csrf
在我的Yii2应用程序
中
,有一个用户提交的
表单
。该站点启用了
CSRF
验证,但如果用户禁用了cookies,则会抛出错误。处理这种情况的最好方法是什么?我真的不想禁用
CSRF
验证,以确保
表单
只从我的网站提交。不涉及任何登录过程。对于用户来说,这只是一个一次性的
使用
场景。谢谢。
浏览 27
提问于2020-04-08
得票数 0
回答已采纳
2
回答
第二次调用jquery时出现403 AJAX错误
javascript
、
php
、
ajax
我有一个简单的
表单
,其中包含客户的选择字段。一旦您选择了一个客户端,我将执行一个ajax调用来获取客户端的徽标并显示在选择字段的下方,以供用户查看。这可以很好地工作。
php
echo basename(__FILE__);?我已经尝试为请求设置不同的内容类型,也尝试在处理请求的
PHP
文件上设置"Access-Control“头,如下所示:if (isset($_POST['r
浏览 37
提问于2020-02-11
得票数 0
回答已采纳
1
回答
Codeigniter 3
多个
表单
,ajax和
csrf
令牌
仅在一个
表单
上工作
ajax
、
codeigniter-3
、
csrf-token
我有
多个
设置管理页面,每个设置在不同的标签中有不同的形式。 我
使用
ajax和来保存数据,到目前为止,当页面上只有一个
表单
时,或者当我禁用
csrf
令牌
时,
csrf
令牌
没有任何问题。在每个ajax请求
中
,控制器中生成新的
令牌
,并将其发送回ajax,ajax
使用
name="
csrf
_token"更新隐藏字段,但
使用
不同的id。提交第一个
表单
后,一切正
浏览 3
提问于2020-05-26
得票数 0
4
回答
CSRF
与REST API laravel
rest
、
laravel-5
、
csrf
、
dingo-api
我想用Laravel创建REST,我已经
使用
了Dingo。现在我的问题是当我发送邮件请求的时候 提前谢谢..。
浏览 8
提问于2016-01-27
得票数 4
回答已采纳
点击加载更多
相关
资讯
php表单加入Token防止重复提交的方法分析
PHP基于Token的身份验证的方法
PHP基于Token的身份验证的方法,可参考学习下
功能级访问控制缺失及跨站请求伪造
六个常见的 PHP 安全性攻击
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
语音识别
活动推荐
运营活动
广告
关闭
领券