csrf

    0

    1答えて

    こんばんはみなさん、学生のグループとして 、私たちは、Djangoの1.11.2を使用してAPIを開発しているし、我々は、(Androidのアプリケーションなど)のモバイルアプリのから私たちのAPIを消費したいと思います。 我々は真CSRF_USE_SESSIONS =を使用している: 現在、我々はモバイルアプリケーションからCSRFトークンを取得して苦労している、ここでは背景です。 Django

    0

    1答えて

    Dockerで動作するZend Expressiveアプリケーションがあります。通常、このプロジェクトは実行されますが、それをbitbucketリポジトリに追加してからgitクローンを作成してドッカーでビルドしてからlocalhost:8000に行ったときにエラーが発生しました: [![画像の説明をここに入力してください] [1]] [1] 奇妙な部分は、私はローカルで動作する正確なコピーを持って

    0

    1答えて

    "セッションを開始できませんでした:PHPによって既に開始されました"というセッションの問題が発生しています。一時的な回避策として、私はFOSUserBundleを含む、CSRFの保護をグローバルに無効にすることを望んでいませんでした。これどうやってするの?

    0

    1答えて

    マーケティング上の理由から、/ bはいくつかのリンク先ページをテストする必要があります。かなり一般的ですが、理想的には、このページをRailsのバックエンドに直接投稿して新しいユーザーを作成してください。 Unbounce(または実際問題ではありません)でランディングページをホストする予定ですが、CSRFや他のセキュリティトークンの問題に踏み込まずに、サードパーティのフォームからRailsアプリに

    0

    1答えて

    純粋にjavascriptを使用して、Springで構築された特定のWebサービスにアクセスしています。サービスの1つにAjax Postコールを使用しようとしたとき、私はCSRFの問題に遭遇しました。 Ajax呼び出しが行です: var data = {'attribute1':'1','attribute2':'2'}; $.ajax({ type: "POST", u

    0

    1答えて

    SAP Netweaver APIメソッドにRESTコールを発信しようとしています。 APIでは、コールとともにCSRFトークンを送信する必要があります。 手動でRESTクライアントを使用している場合、私はHTTPを使用してトークンが(ヘッダ"X-CSRF-Token: Fetch"と基本認証(「認可:基本」のためにエンコードされた資格情報を含む別のものを含むGET取得するための要求を送信すること

    0

    2答えて

    ウェブサイトにサインアップフォームを表示したいが、ユーザーが送信したときにフォームデータがLaravelアプリケーション(別のサーバー上)に登録されて登録されます。 これまでのところ、laravelはCSRFが見つかりませんでした例外をスローします。どのようにそれを回避するにはどのようなアイデア?

    1

    1答えて

    セキュリティ(CSRF)を強化するためにフォームにトークンを追加しようとしています。私が(stackoverflowの上、および他の多くのサイト)これまでに発見したすべてが使用することを推奨です: $_SESSION['token'] = bin2hex(random_bytes(32)); 私の質問は簡単です、なぜ単に使用しない: $_SESSION['token'] = random_by

    0

    2答えて

    ネストされたAJAX呼び出しを使用するとTokenMismatchExceptionが得られます。最初のAJAX呼び出しは正常に動作しますが、2番目の呼び出しは常に成功の代わりにエラーになります。 私がしようとしていることは、ユーザーがナビゲーションバーのボタンから登録したときに彼がダッシュボードに行くことを願うか、/homeです。これは問題なく動作します。しかし、ユーザーがインデックスページでフ

    0

    1答えて

    こんにちは、 私のWebアプリケーションがCSRFから保護されないようにしようとしています。私はこのリンクに従いました https://dzone.com/articles/preventing-csrf-java-web-apps.Toのリンクは、このメカニズムをJavaで実装します。リクエストごとにトークン/ソルトを作成するフィルタと、それを検証するフィルタという2つのフィルタを使用することを