Perguntas com a marcação «csrf»

Cross Site Request Forgery é um ataque malicioso para explorar a confiança de um site no navegador do usuário.

161
Os formulários de login precisam de tokens contra ataques CSRF?

Pelo que aprendi até agora, o objetivo dos tokens é impedir que um invasor forje um envio de formulário. Por exemplo, se um site tiver um formulário que insira itens adicionados ao seu carrinho de compras, e um invasor poderá enviar spam ao seu carrinho de compras com itens que você não...

145
POST de formulário entre domínios

Eu já vi artigos e postagens por todo o lado (incluindo SO) sobre esse tópico, e o comentário predominante é que a política de mesma origem impede um formulário POST entre domínios. O único lugar em que vi alguém sugerir que a política de mesma origem não se aplica a postagens de formulário é aqui...

111
Django Rest Framework remove csrf

Eu sei que existem respostas sobre Django Rest Framework, mas não consegui encontrar uma solução para o meu problema. Tenho um aplicativo que possui autenticação e algumas funcionalidades. Eu adicionei um novo aplicativo a ele, que usa Django Rest Framework. Quero usar a biblioteca apenas neste...

105
Desligue o token CSRF nos trilhos 3

Eu tenho um aplicativo rails que serve algumas APIs para um aplicativo iPhone. Quero ser capaz de simplesmente postar em um recurso sem me importar em obter o token CSRF correto. Tentei alguns métodos que vejo aqui no stackoverflow, mas parece que eles não funcionam mais nos trilhos 3. Obrigado...