腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(4056)
视频
沙龙
2
回答
Ajax
请求
CSRF
安全吗?
ajax
、
csrf
如果我
的
Ajax
请求设置了
X-Requested-With
标
头
,我可以跳过
CSRF
检查
这个
标
头
是否
存在吗?我能确保它不会被伪造(通过用户会话)吗?
浏览 0
提问于2010-03-02
得票数 2
回答已采纳
2
回答
HTTP(S)使用随机
标
头
请求安全性
javascript
、
security
、
csrf
我知道是-based
应用程序
的
一个主要安全问题。 从外观上看,大多数框架都将
CSRF
令牌作为请求正文
的
一部分发送。然而,在我
的
例子中,这有几个原因;最重要
的
是,我不想扰乱传输层,因为它可能以许多不同
的
格式发送POST请求,而不一定都是JSON或x-www-form-urlencoded。作为解决方案,我正在考虑一种侵入性小得多
的
替代方案;具体地说,我正在生成一个随机
标
头
:一个随机
的
标</em
浏览 0
提问于2015-04-30
得票数 1
4
回答
无法
检查
请求
是否
为$request->
ajax
()和Laravel5.4
的
ajax
php
、
json
、
ajax
、
laravel
、
response
我在
检查
请求
是否
为
ajax
时遇到了问题。这是我
的
密码:Route::post('cookies-alert', 'CookiesController@weUseCookies')->name('cookies.weuse');{ { if($request->
ajax
浏览 0
提问于2018-05-08
得票数 0
1
回答
xhr.withCredentials使帖子端点易受
CSRF
攻击吗?
csrf
、
ajax
、
cors
、
crossdomain
据我所见,有人可以将以下代码添加到恶意站点(让我们说:http://sth.malicioussite.com),并能够向第三方站点执行
ajax
请求,以及之前设置
的
任何cookies:如果这不是等级库
的
问题,也不是铬/火狐
的
实现问题,那么应该如何防范这些攻击呢?
浏览 0
提问于2019-03-27
得票数 3
回答已采纳
2
回答
在laravel 5.1中面向302重定向
jquery
、
ajax
、
laravel
我将数据从
ajax
发送到控制器/方法,但当
ajax
命中方法时面临302重定向,但它仍然显示302错误。如果我直接从url访问
ajax
方法并返回任何内容,它就可以工作,但是如果我使用
ajax
调用
ajax
()函数,它就会重定向到登录视图。为什么?' => Route::post('
ajax
','GuestControll
浏览 0
提问于2019-05-13
得票数 1
1
回答
基于
AJAX
GET方法
的
CSRF
令牌保护
java
、
angularjs
、
ajax
、
spring
、
spring-security
我被网上
的
信息弄糊涂了。我想问一下,当我使用
Ajax
方法在HTTP报头中传递令牌时,从我
的
角度前端发送
CSRF
令牌安全吗?因为根据Spring文档,我不应该使用GET方法,但是另一方面,它没有提到在HTTP头中传递GET
Ajax
是否
可以。如果我不应该使用GET,如何使用REST服务&
CSRF
保护?我应该放弃GET方法还是
CSRF
保护?
浏览 1
提问于2016-11-05
得票数 0
回答已采纳
2
回答
这是一种合适
的
抗
CSRF
方法吗?
web-application
、
csrf
我有以下系统在我
的
网络
应用程序
,我想知道它
是否
安全。
应用程序
检测cookie中
的
CSRF
令牌。
服务器
对
标
头中
的
令牌进行验证。我还没有看到任何关于
是否
可以使用cookie作为存储
CSRF
令牌
的
地方的确切信息。请指点我。 编辑:更详细
的
角度查找coo
浏览 0
提问于2015-07-09
得票数 3
1
回答
如何使用
ajax
向
服务器
提交表单?
javascript
、
html
、
jquery
、
django
、
ajax
我正在尝试使用
ajax
向我
的
服务器
发送一个按钮id来提交表单,因为我不想每次单击一个按钮时都加载一个新页面。但它不起作用,我不知道为什么。它甚至不再将按钮the更改为“x”。我是
ajax
btw
的
新手 下面是我
的
脚本: <script> for (var i=var form_data = new FormData(this); //Crea
浏览 15
提问于2020-04-26
得票数 0
1
回答
飞行前
是否
请求
ajax
调用相同
的
原点域?
ajax
、
xmlhttprequest
、
cors
、
custom-headers
这个声明,
X-Requested-With
头
阻止
CSRF
攻击
的
一种方法是,如果
服务器
不允许它,那么现代浏览器就不会允许javascript代码添加这个
标
头
。如果有
头
,
服务器
可以确保请求不是来自另一个页面,用户可能已经打开了。 据我理解,浏览器确定在
ajax
请求中
是否
允许自定义
标
头
的
方式是通过发出飞行前请求。然后,
服务器
使用<em
浏览 7
提问于2021-04-17
得票数 0
2
回答
从后端检测页面请求和API/XHR调用
api
、
http
、
xmlhttprequest
、
http-headers
有一个条目服务,它
的
作用类似于下游服务
的
外观/代理服务。服务需要能够检测请求是“页面请求”还是"api/xhr“请求来执行错误处理(302重定向或401)。到目前为止,已考虑: 为了强制所有"api/ xhr“请求遵循"/api”模
浏览 2
提问于2019-11-25
得票数 1
回答已采纳
1
回答
为什么rails不验证
CSRF
的
XHR请求?
ruby-on-rails
、
ajax
、
csrf
end为什么会这样呢?XHR请求
是否
意味着CRSF不需要使用Auth令牌进行验证?
浏览 1
提问于2014-10-03
得票数 0
回答已采纳
1
回答
jquery保护
attack-prevention
、
csrf
、
protection
如何保护下列代码不受
CSRF
的
影响?employee_id, employee_name: employee_name}, //code 下面是我
的
表单
浏览 0
提问于2014-08-16
得票数 0
2
回答
CSRF
起源和引用
头
只是
检查
主机?
csrf
、
rest
、
referer
注意:这个问题与链接可能
的
重复不一样。这个问题询问
检查
源/引用
标
头
是如何
防止
CSRF
的
。这个问题是问如何实现具体
的
细节。 对于REST,我看到了许多
防止
CSRF
的
地方,您应该
检查
引用程序和源
标
头
。
是否
只是
检查
主机
是否
相同?这计划
是否
也应加以审查?
浏览 0
提问于2018-08-05
得票数 1
1
回答
使用dropzone发送正确
的
标题
ajax
、
laravel
、
vue.js
、
dropzone.js
我使用
的
是dropzone ,但作为一个vuejs组件: }当我<e
浏览 9
提问于2017-07-15
得票数 0
3
回答
Axios请求:被CORS策略阻止
java
、
laravel-5
、
access-control
,/ "vue": "^2.5.17" / "axios": "^0.18"中,我需要读取外部数据,这些数据来自邮递员ok:在浏览过程中,我看到了请求
的
详细信息: axios.post(window.REMOTE_SEARCH_WEB, { "query": "pc gamers",'Acc
浏览 1
提问于2019-05-14
得票数 1
回答已采纳
2
回答
如何为我
的
vue
应用程序
编写
ajax
端点,以便从数据库中获取数据,同时只允许我
的
vue
应用程序
调用它们?
vue.js
、
vuejs2
、
vue-component
当用户更改下拉列表时,我需要对端点进行
ajax
调用,该端点获取数据并将其作为JSON返回。 我可以用Vue做事件
的
事情来发出请求,但是我如何保证Vue是请求者呢?有些人还可以查看chrome中
的
网络选项卡,并重播检索数据
的
请求。
浏览 0
提问于2018-06-29
得票数 2
1
回答
javascript客户端设置
CSRF
令牌
是否
不安全?
javascript
、
security
、
csrf
、
websecurity
服务器
将
CSRF
令牌传递给javascript,javascript将
CSRF
令牌作为XMLHTTPRequests上
的
头
注入。
服务器
检查
头<
浏览 0
提问于2019-07-03
得票数 3
回答已采纳
1
回答
浏览器上从Javascript发出
的
API调用中
的
CSRF
csrf
我注意到表单提交中使用
的
令牌来
防止
CSRF
攻击,尽管在2016年,很多人正在迁移到JS前端& restful后端。我很困惑,用这种方法不需要
CSRF
令牌了吗?我认为
CSRF
是表单提交
的
一个问题,因为所有的会话数据都是用每一个请求发送
的
。但是
AJAX
是不同
的
吗?也就是说,没有发送所有cookie(会话数据)?您可以假设我
的
API是由CORS (通过TLS)保护
的
,也就是说,访问控制-允许-原产
浏览 0
提问于2016-03-03
得票数 2
回答已采纳
1
回答
反伪造令牌作为
头
字段还是
AJAX
上
的
Post值?
jquery
、
ajax
、
post
、
csrf
我现在正在上工作,以
防止
网站受到
CSRF
攻击。现在,我怀疑
是否
应该将令牌作为
头
字段或
AJAX
请求上
的
post值传递,因为它们似乎都能工作。医生上写着: 中间件还在XSRF令牌和XSRF令牌
标
头
字段中查找令牌,这些字段通常在
AJAX
请求中使用。将其设置为我
的
头
字段
的
缺点是,我必须将每个Jquery $.post更改为一个简单
的
$.
ajax
,以便设
浏览 3
提问于2015-10-21
得票数 2
回答已采纳
3
回答
允许
CSRF
令牌在正文或头中发送是一种安全风险吗?
security
、
csrf
、
csrf-protection
大多数
CSRF
解决方案似乎坚持将
CSRF
令牌作为POST数据
的
一部分发送。 在我
的
情况下,发送
的
数据是json,我不控制发送
的
内容(而且我不想开始干扰json)。因此,我正在考虑将
CSRF
令牌作为标题发送。但是,我
的
应用程序
的
遗留部分仍然需要能够在主体中发送令牌(例如,从html表单提交)。因此,如果主体或头中出现有效
的
CSRF
令牌,则我
的
CSRF</em
浏览 5
提问于2014-06-17
得票数 4
回答已采纳
点击加载更多
相关
资讯
bWAPP-用于练习黑客的极其恶劣的Web应用程序
AJAX请求真的不安全么?
WEB安全性测试
深入了解CORS数据劫持漏洞
7个特性让ZAP成为应用安全测试中的重要工具
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券