Preguntas con etiqueta 'csrf'

1
respuesta

¿Puedo escribir el token CSRF en un script?

Los documentos de django nos dicen que nuestros scripts AJAX deben adquirir el token de la cookie designada como en get_cookie('_csrf_token') . ¿Puedo imprimirlo en la fuente HTML para que esté disponible para el contexto JS más fácilmente...
hecha 08.08.2014 - 08:17
1
respuesta

jquery $ .post protección CSRF

¿Cómo puedo proteger el siguiente código de CSRF? $.post("lib/newEmployee.php",{employee_id: employee_id, employee_name: employee_name}, function (output){ //code }); Y aquí está mi formulario (se envía despu...
hecha 16.08.2014 - 14:52
1
respuesta

mitigación CSRF en MVC

Me pregunto cuál es la mejor manera de protegerse contra CSRF en MVC o cualquier otra aplicación web sin estado. Debido a la naturaleza sin estado, no podemos mantener un token secreto en la sesión y compararlo con el secreto que luego aceptó el...
hecha 07.03.2013 - 13:18
0
respuestas

Agregue tokens CSRF para formar etiquetas automáticamente- Spring

En Spring Framework, ¿hay una manera de agregar un token CSRF a todas las etiquetas de formulario automáticamente? tal vez utilizando [1] o de alguna otra manera, pero sin usar una etiqueta de formulario personalizada que insertaría el token C...
hecha 17.12.2018 - 21:07
1
respuesta

Heurística para identificar CSRF desde el archivo de registro de acceso web

Soy nuevo aquí en seguridad. Quiero identificar a los usuarios sospechosos en la aplicación web mediante el análisis del archivo de registro de acceso web. Para esto, estoy considerando el ataque CSRF. Para este propósito, estoy generando...
hecha 18.12.2018 - 17:21
3
respuestas

¿Es suficiente verificar los encabezados del Referer y del Origin para evitar el CSRF, siempre que las solicitudes con ninguno de los dos sean rechazadas?

¿Es posible prevenir el CSRF comprobando los encabezados de origen y de referencia? ¿Es esto adecuado, siempre que las solicitudes con ninguno de los dos estén bloqueadas?     
hecha 25.04.2017 - 02:48
0
respuestas

Oauth2 flujo de autenticación vulnerable con parámetro de estado

Según mi entendimiento, este es el flujo de autenticación estándar para iniciar sesión en un usuario que utiliza el proveedor de servicios de autenticación; Perohevistoalgunosmarcosyejemplos,dondecreanURIdeautenticaciónenelladodelservidorcon...
hecha 16.10.2018 - 05:24
0
respuestas

Microservicios: JWT y Springboot

Estoy desarrollando una infraestructura de back-end basada en microservicios. Estoy usando el framework Springboot. Con respecto a las fases de autenticación y autorización, usaría Oauth2 + JWT. Esto se debe principalmente a que tendré difere...
hecha 01.08.2018 - 17:13
0
respuestas

Aplicación de una sola página y token CSRF generado cada vez

Necesito usar una aplicación de una sola página (React, Ember, Angular, no me importa) con el mecanismo de protección Rails CSRF. Me pregunto si debo crear un token cada vez en el ApplicationController de esta manera: class Applicati...
hecha 07.05.2018 - 00:41
2
respuestas

¿La prevención CSRF también previene el ataque XSS reflejado?

Lo que entiendo sobre el XSS reflejado es    ... Cuando una aplicación web es vulnerable a este tipo de ataque, lo hará   pase la entrada no validada enviada a través de las solicitudes al cliente ... [1] Suponiendo que mi aplicación we...
hecha 27.08.2014 - 10:08