Аватар для ELDQS
10 / 10 / 1
Регистрация: 07.04.2011
Сообщений: 568
Записей в блоге: 1

Защита от уязвимостей

12.09.2014, 09:51. Показов 1524. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
в вэб приложении найдена уязвимость на CSRF,
как мне можно реализовать защиту CSRF

Добавлено через 1 час 1 минуту
я так понимаю что можно отфильтровать в заголовках адрес с которого переходит пользователь, как это можно сделать, подскажите
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
12.09.2014, 09:51
Ответы с готовыми решениями:

Защита некоторых уязвимостей ajax
У мине на сайте есть редактор товаров работающий на ajax. Get передаются параметры навигации по вложеным категориям, а post само...

Поиск уязвимостей
Здравствуйте! Возможно не подходящий раздел, но другого раздела не нашел, где бы можно было создать подобную тему. Суть в чем,...

Поиск уязвимостей
Добрый день! Кто какие знает источник или источники где публикуются уязвимости для баз данных?

1
Эксперт Java
 Аватар для KEKCoGEN
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
13.09.2014, 12:04
Лучший ответ Сообщение было отмечено ELDQS как решение

Решение

https://www.owasp.org/index.ph... heat_Sheet

Добавлено через 58 секунд
В целом наиболее надежное решение, использовать фреймворки (такие как Spring). В них уже реализованна защита от CSRF которую разрабатывали умные люди. Ни к чему изобретать велосипед.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.09.2014, 12:04
Помогаю со студенческими работами здесь

Поиск уязвимостей в ОС
На одном из форумов была такая тема. Для поиска уязвимостей предлагалось запустить специальный скрипт из под AVZ. По завершении...

Сканер CGI уязвимостей
Хочу написать сканер на PHP. Кто-нибудь знает где можно скачать базу уязвимых скриптов для сканера?

странный поиск уязвимостей
Бодрого времени суток, форумчане! Последнее время начал все чаще и чаще встречать в логах странные запросы к серверу 89.108.117.145...

Проверка темы на наличие уязвимостей
Доброго времени суток! Прошу помощи: проверил тему плагинами Tac и AntiVirus. Первый пишет, что все ок, а второй показал следующее: ...

Статический анализ уязвимостей обнаружил
подскажите пожалуйста как исправить: Статический анализ уязвимостей обнаружил Cross-Site Scripting Файл:...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

Новые блоги и статьи
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru