es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: CSRF

Cambios en el lado del cliente si establecemos HttpCookie.HttpOnly como true.

En .net Core, utilizamos la característica de configuración de protección contra falsificación con IAntiforgery junto con [ValidateAntiForgeryToken] o AutoValidateAntiforgeryToken para prevenir ataques de falsificación de solicitudes entre sitios (XSRF/CSRF). Para configurar la característica de protección contra falsificación en el middleware, utilizamos: var antiforgery = app.Services.GetRequiredService<IAntiforgery>(); app.Use((context, next) => { var . . . Read more

Token CSRF inválido Symfony 5.4

Tengo un Symfony 5.4, en el entorno de desarrollo (docker) el inicio de sesión funciona bien. Pero cuando intento el mismo inicio de sesión a través de docker en producción, obtengo: {"message":"Token CSRF inválido."} AppAuthenticator.php public function authenticate(Request $request): Passport { ….. return new Passport( new UserBadge($credentials['username']), new PasswordCredentials($credentials['password']), [new . . . Read more

RestAssuredMockMvc.postProcessors(csrf().asHeader()) no funciona cuando se ejecutan múltiples pruebas.

Tengo una configuración RestAssuredMockMvc para probar unitariamente mis puntos finales “POST”. He agregado RestAssuredMockMvc.postProcessors(csrf().asHeader()); Dado que las cabeceras csrf() están habilitadas. Esto funciona bien cuando ejecuto una prueba individualmente (todas las pruebas se pasan si las ejecuto una por una). Pero solo se ejecuta correctamente 1 prueba a la vez . . . Read more

Prohibido (403) Error de verificación CSRF. Solicitud abortada. Razón dada para el fallo: El origen comprobado no coincide con ningún origen confiable.

Ayuda Razón dada por la falla: La verificación de origen ha fallado: https://praktikum6.jhoncena.repl.co no coincide con ninguno de los orígenes confiables. En general, esto puede ocurrir cuando hay un verdadero Ataque de Solicitudes Falsificadas entre Sitios, o cuando el mecanismo CSRF de Django no se ha utilizado correctamente. Para los . . . Read more