csrf

    0

    2답변

    Windows 서버에서 작동하는 Kentico 10. 시간당 수십 번 이벤트 로그에 다음 오류가 표시됩니다. CSRF 쿠키가 없습니다. 이 오류는 개발 환경이 아닌 프로덕션 서버에서만 발생하며 수동으로 직접 복제 할 수있는 방법을 찾지 못했습니다 (로그에 표시됨). 이로 인해 프로덕션 사이트로의 이상한 트래픽 유입과 관련이 있음을 알게되었습니다 (응용 프로

    2

    2답변

    도메인 및 하위 도메인 기반 응용 프로그램 (모두 하나의 Laravel 프로젝트에 있음)이 있습니다. 커뮤니케이션이 가능하도록 CORS와 CSRF를 설정했습니다. 또한 session.php 아래의 쿠키 도메인을 대체했으며 이제 세션이 도메인과 하위 도메인에서 공유됩니다. 그러나 로그인 할 때 문제가 있습니다. 사용자가 로그인하면 (도메인 또는 하위 도메인에

    0

    2답변

    FOSUserBundle을 사용하여 JWT 인증을 시도하는 API 플랫폼을 처음 사용했습니다. 나는 차근 다음 단계 https://symfony.com/doc/master/bundles/FOSUserBundle/index.html 튜토리얼 내가 시도 5 단계 이후에 내가 잘못을 얻을 1 단계를 다시 실행 : "csrf_protection"에 대한 구성을로드

    1

    1답변

    내 mongo db에서 blogger.com의 내용을 가지고 있습니다. 내용을 blogger.com에 게시하려면 python 스크립트를 만들어야합니다. 개발자 콘솔에서 게시물을 게시 할 때 개발자 콘솔을 볼 때. 나는 어떤 가치를 전달해야 { "method":"editPost", "params":"{\"1\":1,\"2\":\"wadaw\

    1

    1답변

    장고를 처음 사용하고 CSRF 확인에 문제가 있습니다. 지금까지 Django POST 양식을 성공적으로 작성했으며 CSRF 오류가 없습니다. 그러나 다음 양식을 만들려고 할 때 CSRF 확인 실패 : "CSRF 토큰 누락 또는 부정확"이 표시됩니다. 다음 class Question(models.Model): date_added = models.Da

    1

    3답변

    laravel v5.5.24에서 작동하도록 아약스 게시물을 가져 오는 데 어려움이 있습니다. 여기 var CSRF_TOKEN = $('meta[name="csrf-token"]').attr('content'); $.ajaxSetup({ headers: { 'X-CSRF-TOKEN': $('meta[name="csrf-token"]').

    1

    1답변

    나는 yelp를 사용하여 로그인으로 웹 사이트를 긁어 내려고 시도했다. 더 나은 이해를위한 첫 번째 질문 : 몇 가지 자습서를 따라 아이디어를 얻었고, 모두 CSRF 토큰으로 사전을 만들었지 만, 나는 옐프 로그인 사이트를 다 쳤을 때 6 개의 토큰을 발견했습니다. 사전에 중복 키를 가질 수 없다는 것을 알고 있습니다. 마지막 토큰으로 끝날 것이므로 튜토리

    0

    1답변

    그래서 난에 위치한 아주 기본적인 컨트롤러가 만료 얻는다 <form id="rentalForm" name="rentalForm" role="form" action="/" method="post"> <!-- Row --> <div class="f-row"> <div class="form-group one-fourth"> <label f

    1

    1답변

    내 웹 사이트에 대한 CSRF 보호 기능을 개발 중입니다. 토큰을 양식 + 세션의 숨겨진 입력에 저장하고 동일한 지 확인합니다. 난 그냥이 시나리오에 대해 궁금 : 사용자가 방문하는 악의적 인 웹 사이트 악의적 인 웹 사이트는 양식 페이지를 얻을 수 아약스 GET 요청을 전송하고 추출물은 그것에서 토큰 악의적 인 웹 사이트로 POST 요청을 보냅니다 이전에

    1

    2답변

    나는 해시 계산기의 교과 과정을 연구 중이다. 이것은 기본 웹 페이지에 사용자가 해시를 제출하고 텍스트를 가져오고 절을 바꿀 수있는 양식 두 개를 포함하는 간단한 웹 응용 프로그램입니다. 응용 프로그램이 사소한 경우에도 내부에 보안 기능을 구현해야합니다. SQL과 XSS 공격을 완화 할 수있었습니다. 그런 다음 두 가지 취약성 평가 스캐너 "Acunetix