Domande con tag 'csrf'

1
risposta

Posso scrivere il token CSRF su uno script

I documenti di django ci dicono che i nostri script AJAX dovrebbero acquisire il token dal cookie designato come in get_cookie('_csrf_token') . Posso piuttosto stamparlo sull'origine HTML, in modo che sia più facilmente disponibile per il co...
posta 08.08.2014 - 08:17
1
risposta

jquery $ .post Protezione CSRF

Come posso proteggere il seguente codice da CSRF? $.post("lib/newEmployee.php",{employee_id: employee_id, employee_name: employee_name}, function (output){ //code }); Ed ecco il mio modulo (è inviato dopo ess...
posta 16.08.2014 - 14:52
1
risposta

Mitigazione CSRF in MVC

Mi sto chiedendo quale sia il modo migliore per proteggersi da CSRF in MVC o in qualsiasi altra app web stateless. A causa della natura senza stato, non possiamo mantenere un token segreto nella sessione e confrontarlo con il segreto che ha acce...
posta 07.03.2013 - 13:18
0
risposte

Aggiungi i token CSRF per formare automaticamente i tag: Spring

Nel framework Spring, c'è un modo per aggiungere automaticamente un token CSRF a tutti i tag del modulo? magari usando [1] o in un altro modo, ma non utilizzando un tag modulo personalizzato che inserisca il token CSRF quando viene utilizzato...
posta 17.12.2018 - 21:07
1
risposta

Euristica per identificare CSRF dal file di registro di accesso Web

Sono nuovo qui in sicurezza. Desidero identificare gli utenti sospetti sull'applicazione Web analizzando il file di registro di accesso Web. Per questo, sto prendendo in considerazione l'attacco CSRF. A tale scopo, sto generando alcune reg...
posta 18.12.2018 - 17:21
3
risposte

Controlla le intestazioni di Referer e Origin in modo sufficiente per impedire CSRF, a condizione che le richieste con nessuno dei due vengano rifiutate?

È possibile prevenire CSRF controllando le intestazioni di origine e di riferimento? È adeguato, a condizione che le richieste con nessuno dei due siano bloccate?     
posta 25.04.2017 - 02:48
0
risposte

Microservizi: JWT e Spring Boot

Sto sviluppando un'infrastruttura di back-end basata su microservizi. Sto usando il framework Springboot. Per quanto riguarda le fasi di autenticazione e autorizzazione, utilizzerei Oauth2 + JWT. Ciò è dovuto principalmente al fatto che dispo...
posta 01.08.2018 - 17:13
0
risposte

Applicazione pagina singola e token CSRF generati ogni volta

Ho bisogno di utilizzare un'applicazione a pagina singola (React, Ember, Angular, non mi interessa) con il meccanismo di protezione CSRF di Rails. Mi chiedo se devo creare un token evey time nel ApplicationController come questo: class...
posta 07.05.2018 - 00:41
2
risposte

La prevenzione CSRF impedisce anche l'attacco XSS riflesso?

Quello che ho capito su XSS riflesso è ... When a web application is vulnerable to this type of attack, it will pass unvalidated input sent through requests back to the client... [1] Supponendo che la mia webapp abbia una convalida CSR...
posta 27.08.2014 - 10:08
0
risposte

ViewStateUserKey .NET CSRF protection

In una tipica applicazione web PHP, aggiungi un token CSRF nascosto in ogni modulo e questo token viene convalidato quando la richiesta viene inoltrata sul lato server. Sto eseguendo un test di penetrazione in un'applicazione .NET e voglio sa...
posta 01.03.2018 - 14:04