腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
PHP
安全
使用
POST
而
不是
GET
来
防范
XSRF
?
、
、
我的应用程序中有一些像http://mysite.com/module/45/set_name/new-name这样的URL,可以
使用
ajax进行访问。为了防止
XSRF
,我强制这样的请求是
POST
请求。对于
GET
,
使用
以下方法生成
XSRF
非常简单: <img src="http://mysite.com/module/45/set_name/new-na
浏览 6
提问于2011-03-13
得票数 5
回答已采纳
1
回答
是否可以
使用
SSL通过
GET
请求发送登录详细信息?
、
、
我仅限于
使用
JSONP处理来自javascript应用程序的API请求。我想如果我们不
使用
SSL,它就不会是了,但没关系,因为我们
使用
SSL。对,是这样? 谢谢!
浏览 0
提问于2013-08-19
得票数 1
回答已采纳
1
回答
将Javascript数组传递到
PHP
、
、
、
我
使用
JavaScript将文件中的数据转换为数组。现在,我希望
使用
表单中的输入来
使用
PHP
搜索这个数组,并将结果显示在一个表中。我已经阅读了很多类似的文章,但是我不知道该如何进行。我
使用
@Kevin_Kinsey发布的建议更新了我的代码 function sendPhp(reports) { type: '
POST
',
浏览 2
提问于2017-05-02
得票数 0
5
回答
Codeigniter CSRF令牌问题
、
、
、
然而,我并
不是
每个人都会发生,只是一小群人。我
使用
form_open和form_close,我可以看到隐藏字段(令牌)。我正在
使用
Codeigniter 2.0.2的最新版本 function __construct() { session_start// No errors found $_SESSION['ma
浏览 7
提问于2011-07-05
得票数 7
1
回答
在wildFly 10上部署时,无法从角5获得邮政休息服务
、
、
、
使用
Spring引导实现的Rest服务和
使用
Spring
安全
保护的Rest服务部署在wildFly 10上,
而
Rest应用程序则部署在NodeJS上。 当我们将来自postman的
XSRF
令牌设置为
pos
浏览 0
提问于2018-04-25
得票数 1
1
回答
Web抓取隐藏API -请求头、cookie和XSFR-令牌处理
、
、
我在浏览器中注意到,在下载网页之后,js发送一个
POST
请求
来
加载json文件。如果我将json文件链接直接放在浏览器中,它就是
GET
请求。更好的做法是获取网页并
使用
相关cookie请求json文件,
而
不是
直接请求json链接吗?这种方式看起来更像一个普通的用户? 我还在
POST
和
GET
请求中看到了一个
XSRF
令牌被发送。下面是
POST
和
GET
请求(去掉分析和第三个工具cookie)。标题中的哪些项
浏览 0
提问于2020-08-19
得票数 1
回答已采纳
1
回答
protect_from_forgery不保护PUT/DELETE请求
、
、
、
、
我用rails new demo做了一个演示应用程序,然后用rails generate scaffold User name:string email:string生成了一个脚手架用户控制器。脚手架代码有一个带有ApplicationController的protect_from_forgery,从ApplicationController派生的UserController也是如此。然而,对于Rails 3.0.5,我仍然可以做一个: niedakh@twettek-laptop:~$ telnet 10.0.
浏览 6
提问于2011-04-02
得票数 1
2
回答
如何在发送用户请求之前插入HTTP请求
、
、
我想到的用例是发送一个
POST
请求,要求服务器端接受一个X-
XSRF
-TOKEN头。这是第一次发送
GET
请求时作为cookie发送回客户端的
安全
头。换句话说,与服务器的对话不能从
POST
请求开始。我希望通过包装角的Http类
来
实现这一点: import {Http, RequestOptions, RequestOptionsArgs, Response} from '@angular/http: RequestOptionsArgs): Observable<
浏览 12
提问于2017-06-18
得票数 0
回答已采纳
2
回答
特快专递拒绝Vue (Axios)邮寄请求
、
、
productRouter) var express = require('express'); });下面是我试着贴到的路线router.
post
('/checkEmail中
使用
的方法 c
浏览 1
提问于2018-04-26
得票数 0
回答已采纳
2
回答
使用
POST
而
不是
GET
更
安全
吗?
、
使用
POST
而
不是
GET
有什么固有的“
安全
性”吗?例如,如果我有一个对sql注入开放的页面,
POST
能让我更
安全
吗?我知道它不会让我的代码变得更好,也不会修复我的sql注入问题或其他任何问题(只是一个例子),但总的来说,
POST
能帮助网页变得更
安全
吗,无论它做什么?
浏览 0
提问于2012-08-20
得票数 1
回答已采纳
3
回答
发布表单时的
post
与put
、
、
、
、
在评估表单是否已提交时,我检查该方法是否为
post
,
而
不是
get
。有人告诉我,这是一个很好的方法,可以知道表单是通过单击提交按钮提交的,
而
不仅仅是由在url中传递数据的脚本提交的。它看起来非常类似于"
post
“。是否可以或多或少地
使用
它
来
代替"
post
“,
而
不会对"
post
”提供的好处造成太大损失?
浏览 1
提问于2010-11-07
得票数 2
1
回答
Security + AngularJS:
POST
请求
、
、
、
、
我有一个web应用程序,后台
使用
Java,前端
使用
AngularJS。Spring
安全
配置(Java )protected void configure(HttpSecurity http) throws Exception { http
GET
请求,但是
POST
请求似乎不起作用。对于
POST
请求,我可以正确地向Spring发送
XSRF
令牌,但是Spring返回403 Forbidden。因此,我想问题来自于我的Security配置,
浏览 2
提问于2015-07-15
得票数 1
3
回答
Tornado -
POST
中缺少'_
xsrf
‘参数
、
、
在下面的代码中可以看到,我有一个用于注册的
GET
,它将其工作委托给
POST
。class RegistrationHandler(tornado.web.RequestHandler): s = """2012-10-15 11:27:49,377 - root - INFO - 304
GET
浏览 2
提问于2012-10-15
得票数 15
回答已采纳
1
回答
Spring引导-启用CSRF - Postman -
Get
请求不需要任何令牌或授权。
、
、
因为我
不是
安全
专家,所以我在这里再次向您寻求关于CSRF处理的建议,在我的例子中,通过Spring引导配置。Postman
来
验证身份验证部分是否符合预期。我从Spring
安全
生成的cookie中获得
XSRF
令牌,我在
POST
/修补程序/ DELETE (
而
不是
GET
方法)的标题中
使用
它
POST
/修补程序/ DELETE按预期工作,如果
XSRF</
浏览 8
提问于2022-09-05
得票数 0
1
回答
Gatsby与Laravel Sanctum 401未经授权
、
、
<-
使用
的"
php
artisan serve“盖茨比:signup.js)),routes/api.
php
Route::
po
浏览 2
提问于2021-02-05
得票数 2
3
回答
Angular JS验证
POST
请求中的CSRF令牌
、
我正在
使用
带有Rails的AngularJS。我有以下请求,以批量更新用户。$http{ url: $scope.update_url, }但是对于“
POST
”请求,我们需要在报头中有一个CSRF身份验证令牌。我们如何将CSRF令牌设置为
post
请求头?
浏览 2
提问于2013-01-01
得票数 30
回答已采纳
1
回答
AngularJS在龙卷风中的csrf检查
、
、
、
、
在检查
POST
请求的头后,我发现
xsrf
在报头中被发送,名称为' cookie‘(ex: Cookie:PHPSESSID=xxx;csrftoken=xxx=xxx;csrftoken=xxx;_
xsrf
因此,我添加了一些代码
来
检查标题中的“cookie”中的csrf令牌,如下所示,它正常工作.我想知道我是否能用正确的方式解决这个问题?并在从JavaScript发出
POST
请求时设置标题。但是当
POST
请求验证toke时,我得到了"
XSRF
不匹配<
浏览 1
提问于2015-08-10
得票数 2
回答已采纳
3
回答
PHP
随机密钥验证
、
、
我正在向一个名为return.
php
的脚本发出AJAX请求,该脚本将如下所示:当浏览用户点击example.com上的按钮时,就会发生这种情况是否可以生成密钥并将其存储在会话变量中,然后可以在return.
php
浏览 3
提问于2013-06-19
得票数 0
回答已采纳
2
回答
如何将CSURF (Express Middleware)设置为
使用
Postman?
、
、
根据CSURF文档:http://expressjs.com/en/resources/middleware/csurf.html,如何在Postman中设置一个工作服务器
来
测试CSURF
浏览 90
提问于2021-01-21
得票数 1
回答已采纳
1
回答
通过Symfony 3.4上的CSRF令牌保护jquery请求不受CSRF攻击
、
、
、
HttpFoundation\JsonResponse; { * @Route("/form", name="
get
_form") */ { return $this->render('some_twig.ht
浏览 0
提问于2018-09-05
得票数 0
回答已采纳
点击加载更多
相关
资讯
PHP代码审计,你会吗?
CSRF在Flash中的利用
墨子哥带你速成PHP——常量和变量之外部变量
从零开始学 Web之Ajax(二)PHP基础语法
数据的发送与接收
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券