Форум программистов, компьютерный форум, киберфорум
Java EE (J2EE)
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/7: Рейтинг темы: голосов - 7, средняя оценка - 4.86
 Аватар для ELDQS
10 / 10 / 1
Регистрация: 07.04.2011
Сообщений: 568
Записей в блоге: 1

Защита от уязвимостей

12.09.2014, 09:51. Показов 1495. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
в вэб приложении найдена уязвимость на CSRF,
как мне можно реализовать защиту CSRF

Добавлено через 1 час 1 минуту
я так понимаю что можно отфильтровать в заголовках адрес с которого переходит пользователь, как это можно сделать, подскажите
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
12.09.2014, 09:51
Ответы с готовыми решениями:

Защита некоторых уязвимостей ajax
У мине на сайте есть редактор товаров работающий на ajax. Get передаются параметры навигации по вложеным категориям, а post само...

Поиск уязвимостей
Здравствуйте! Возможно не подходящий раздел, но другого раздела не нашел, где бы можно было создать подобную тему. Суть в чем,...

Поиск уязвимостей
Добрый день! Кто какие знает источник или источники где публикуются уязвимости для баз данных?

1
Эксперт Java
 Аватар для KEKCoGEN
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
13.09.2014, 12:04
Лучший ответ Сообщение было отмечено ELDQS как решение

Решение

https://www.owasp.org/index.ph... heat_Sheet

Добавлено через 58 секунд
В целом наиболее надежное решение, использовать фреймворки (такие как Spring). В них уже реализованна защита от CSRF которую разрабатывали умные люди. Ни к чему изобретать велосипед.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.09.2014, 12:04
Помогаю со студенческими работами здесь

Поиск уязвимостей в ОС
На одном из форумов была такая тема. Для поиска уязвимостей предлагалось запустить специальный скрипт из под AVZ. По завершении...

Сканер CGI уязвимостей
Хочу написать сканер на PHP. Кто-нибудь знает где можно скачать базу уязвимых скриптов для сканера?

странный поиск уязвимостей
Бодрого времени суток, форумчане! Последнее время начал все чаще и чаще встречать в логах странные запросы к серверу 89.108.117.145...

Проверка темы на наличие уязвимостей
Доброго времени суток! Прошу помощи: проверил тему плагинами Tac и AntiVirus. Первый пишет, что все ок, а второй показал следующее: ...

Статический анализ уязвимостей обнаружил
подскажите пожалуйста как исправить: Статический анализ уязвимостей обнаружил Cross-Site Scripting Файл:...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru