Pertanyaan yang diberi tag csrf

Pemalsuan Permintaan Lintas Situs adalah serangan jahat untuk mengeksploitasi kepercayaan situs web di browser pengguna.

180
Django gagal cek CSRF dengan permintaan POST Ajax

Saya dapat menggunakan beberapa bantuan yang sesuai dengan mekanisme perlindungan CSRF Django melalui pos AJAX saya. Saya telah mengikuti petunjuk di sini: http://docs.djangoproject.com/en/dev/ref/contrib/csrf/ Saya telah menyalin kode sampel AJAX yang mereka miliki di halaman itu dengan...

161
Apakah formulir masuk perlu bukti terhadap serangan CSRF?

Dari apa yang saya pelajari sejauh ini, tujuan token adalah untuk mencegah penyerang memalsukan pengiriman formulir. Misalnya, jika situs web memiliki formulir yang memasukkan item tambahan ke keranjang belanja Anda, dan penyerang bisa mengirim spam keranjang belanja Anda dengan barang-barang yang...

145
Formulir Lintas Domain POSTing

Saya telah melihat artikel dan posting di seluruh (termasuk SO) tentang topik ini, dan komentar yang berlaku adalah bahwa kebijakan yang sama asal mencegah bentuk POST di seluruh domain. Satu-satunya tempat saya melihat seseorang menyarankan bahwa kebijakan asal yang sama tidak berlaku untuk...

105
Matikan token CSRF di rel 3

Saya memiliki aplikasi rel yang menyajikan beberapa API ke aplikasi iPhone. Saya ingin dapat memposting di sumber daya tanpa memikirkan untuk mendapatkan token CSRF yang benar. Saya mencoba beberapa metode yang saya lihat di sini di stackoverflow tetapi tampaknya metode tersebut tidak lagi...