腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
Rails
3
CSRF
令牌
仍在
提交
、
、
我正在使用一个遗留的
rails
应用程序,我正在尝试清理一些
CSRF
漏洞。如果我从表单中删除隐藏的
CSRF
字段,我仍然可以成功
提交
表单。唯一的错误指示是日志中的警告:WARNING: Can't verify
CSRF
token authenticity。有一些页面,protect_from_forgery将捕获请求,如果没有
csrf
令牌
,应用程序将崩溃,但其命中和未命中取决于页面:例如。登录页面在没有
令牌
的情况下可以工作,但更新用户页面不能
浏览 16
提问于2020-03-25
得票数 3
回答已采纳
1
回答
就在POST请求之前,
Rails
3
CSRF
标记发生了更改
、
、
、
Rails
3
,Backbone.js应用程序。表单使用ajax
提交
。
浏览 2
提问于2013-08-01
得票数 1
2
回答
“警告:无法验证
CSRF
令牌
的真实性”错误- CORS和:token_authenticatable
、
、
、
auth_token=whatever”的请求我真的不明白这是怎么回事,因为我相信我在每个ajax请求中正确地发送了X
令牌
浏览 2
提问于2012-10-24
得票数 5
1
回答
rails
应用程序中的随机ActionController::InvalidAuthenticityToken
、
在我使用ActionController::InvalidAuthenticityToken的应用程序上有随机的
CSRF
错误。比如,每100个请求中就有一个或更多。为什么这些错误会像这样随机出现?我在一些常规的<%= form_with %>标签上得到了它们,一些在javascript post上(但它在大多数时候都有效,因为我每次都把meta[name='
csrf
-token']添加为X-
CSRF
-TOKEN
浏览 36
提问于2019-07-04
得票数 2
1
回答
使用jQuery向
rails
服务器发出Ajax请求,但phonegap无法工作
、
、
、
我正在尝试从iOS上的Phonegap应用程序向
rails
Restful API发送登录请求。有人知道为什么会这样吗?
浏览 1
提问于2011-04-18
得票数 0
回答已采纳
1
回答
Rails
5中是否存在使用remote: true的安全性问题?
、
在
Rails
应用程序中使用remote:true用于AJAX实现时,可能存在安全问题吗?我是一个学习
Rails
的学生,我开始好奇为什么有些人(我们的老师)反对在
Rails
中使用"remote: true“特性,并提到了安全方面的原因。
浏览 3
提问于2017-11-22
得票数 2
回答已采纳
3
回答
Rails
中应用程序控制器中的“protect_from_forgery”
、
在我的
Rails
应用程序目录中的config/application_controller.rb文件中,我找到了以下代码: class ApplicationController < ActionController
浏览 4
提问于2012-12-13
得票数 19
回答已采纳
1
回答
从资产/javascript/ function调用ajax时发出InvalidAuthenticityToken问题
、
、
、
、
我用的是
rails
4.2和ruby 2.3.1
浏览 1
提问于2017-03-30
得票数 0
回答已采纳
1
回答
Form remote: true authenticity_token消失
、
如果我在表单中设置了remote: true,authenticity_token就会消失。我必须在我的表单中添加authenticity_token: true?那么缓存呢?如果我缓存表单,我必须添加authenticity_token: true?authenticity_token被缓存是一个问题吗?谢谢
浏览 8
提问于2019-10-31
得票数 0
4
回答
单页应用与
CSRF
令牌
、
、
、
、
我需要使用一个单一的页面应用程序(反应,Ember,角,我不在乎)与
Rails
CSRF
保护机制。:set_
csrf
_cookie cookies["X-
CSRF
-Token"] = form_authenticity_token或我可以只创建一个
令牌
一次。我认为在会话有效之前,
令牌
仍然有效,对吗?每次浏览页面时,我都会看到
Rails
默认应用程序(服务
浏览 0
提问于2018-05-03
得票数 14
2
回答
如何在
Rails
中处理带有过时
CSRF
身份验证
令牌
的页面
、
、
在我们的
Rails
应用程序中,用户一次打开多个浏览器选项卡几个小时或几天是很常见的。当在其中一个选项卡中,用户注销然后重新登录(或者会话到期并创建新会话)时,就会出现问题。这会导致所有其他选项卡上的
CSRF
身份验证
令牌
无效。如果他们试图在不刷新的情况下
提交
任何表单或在这些选项卡上发出任何ajax请求,他们将得到一个错误(实际上会被注销,因为这是传递不正确的身份验证
令牌
时的默认
Rails
行为)。 这种行为显然是不可取的。我想知道人们如何优雅地处理这样的情况,即用户打开了您的网站的窗口,但真
浏览 0
提问于2012-05-05
得票数 7
回答已采纳
3
回答
使用curl访问
Rails
后端API应用程序,该应用程序实现了
、
、
、
、
我想我可以调整curl命令来登录,然后
提交
/请求数据,但效果不太好。cjar --data "<root_node></root_node>" localhost:3000/my_update_methodWARNING: Can't verify
CSRF
我发现了一些相关的帖子,让我认为这部分与设计有关,部分与
Rails
进行的自动身份验证有关。%
3
D%
3
D--d90722b6da386630b33f
浏览 3
提问于2013-10-15
得票数 2
回答已采纳
1
回答
提供了
Rails
真实性
令牌
(
CSRF
),但被拒绝
、
、
我从
rails
站点向自己发送AJAX请求(从javascript发送到控制器)。
Rails
拒绝允许发布,除非我提供了一个真实性
令牌
,所以我添加了一个和我意识到我并没有给出太多的线索,但是在一种情况下,什么能导致真实性标记被接受,而在另一种情况下被拒绝呢?
浏览 6
提问于2015-06-19
得票数 1
回答已采纳
1
回答
CSRF
澄清(
Rails
)
、
、
我只想澄清我对
Rails
中
CSRF
攻击的理解。 假设我们有一个注册为mainsite.com的用户Peter。当他遇到一个“喜欢”页面(作为表单实现)按钮时,
Rails
生成一个auth
令牌
,该
令牌
存储在会话(服务器端)中,也存储在表单本身中。Peter按下"like",一切都很好,因为
令牌
与匹配。当Peter运行到此表单时,不存在auth
令牌
,因此它与存储在
Rails
中的auth
令牌
不匹配。即使存在生成auth<e
浏览 2
提问于2015-07-01
得票数 0
1
回答
在一个页面上有两个
CSRF
令牌
会导致问题吗?
、
、
我们的
Rails
3
应用程序中有一些页面生成两组
CSRF
令牌
:一个在页面头中使用
csrf
_meta_tag,另一个在自动生成的表单中。我们的再培训局是这样的:<html> <%=
csrf
_meta_tag %> <%# Generates
CSRF
tokens %> <body>
浏览 2
提问于2014-06-18
得票数 1
回答已采纳
5
回答
合法用户如何在
Rails
中
提交
无效的
CSRF
令牌
?
、
我们的错误日志偶尔包含导致ActionController::InvalidAuthenticityToken错误的合法表单
提交
。我的假设是,存储在用户会话cookie中的
CSRF
令牌
在加载表单之后但在
提交
之前已经发生了更改。这会导致POSTed
令牌
与cookie中的
令牌
不匹配,从而导致此错误。如果
Rails
会话cookie仅在浏览会话结束时(即当web浏览器关闭时)到期,那么在不关闭浏览器的情况下,如何更改此cookie (及其包含的
CSRF
浏览 11
提问于2017-01-05
得票数 10
回答已采纳
2
回答
github.com如何实现
CSRF
的缓解
如果我没记错的话,github是基于
Rails
构建的。因此,这个名称与
Rails
CSRF
保护机构的默认名称相匹配,这就合适了。此外,
令牌
有64个字节长,这与
Rails
蒙面
CSRF
令牌
方法的长度相匹配。代币附在下列表格上:
令牌
2:更新配置文件按钮如果重新加载页面,则所有三个标记的值都会发生变化。 让我们考虑一个后续的帖子,更新我的个人资料。如果
浏览 0
提问于2015-10-19
得票数 8
1
回答
无法在
Rails
+ React应用程序中验证
CSRF
令牌
、
、
、
、
我有一个应用程序,它使用
Rails
并作出反应。
rails
中的AJAX可以正常工作,但是我有一些使用AJAX的组件,这些组件通过React组件在AJAX请求中发生错误。
令牌
,将其添加到我的main.js中。$.ajaxSetup({ $('meta[name="
csrf
-token或者,我还尝试将
CSRF
令
浏览 4
提问于2017-10-17
得票数 0
1
回答
为什么
Rails
中的
CSRF
令牌
不能阻止多个制表符正常工作?
、
在阅读了关于
CSRF
保护在
Rails
中如何工作的文章之后,我尝试通过这样做来触发
CSRF
保护:
提交
登录凭据。我预计这会失败,因为第二个选项卡生成了一个新的、不同的
CSRF
令牌
浏览 0
提问于2017-12-08
得票数 20
回答已采纳
3
回答
当使用带有红宝石的
rails
时,
CSRF
令牌
错误会发生
、
CSRF
令牌
错误(无法验证
CSRF
令牌
的真实性)。如果在转换页上使用turbolinks执行后传输,则会发生。我该怎么解决呢?是因为标头的
csrf
令牌
与表单的
csrf
令牌
不同吗?我用以下方法解决了这个问题,但你觉得呢?$(document).on('turbolinks:load', functio
浏览 1
提问于2019-03-07
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
功能级访问控制缺失及跨站请求伪造
CSRF简介 Linux 中国
PHP基于Token的身份验证的方法
SECCON 2018 GhostKingdom WrtieUp
PHP基于Token的身份验证的方法,可参考学习下
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券