Preguntas con la etiqueta [csrf]

Lista csrf preguntas

Django Rest Framework eliminar csrf

17
respuestas
171
votos
145.0k
vistas

Sé que hay respuestas sobre Django Rest Framework, pero no pude encontrar una solución a mi problema. Tengo una aplicación que tiene autenticación y algunas funciones. Le agregué una nueva

Llamadas jQuery Ajax y Html.AntiForgeryToken()

21
respuestas
216
votos
173.5k
vistas

He implementado en mi aplicación la mitigación de ataques CSRF siguiendo la información que leí en alguna publicación de blog en Internet. En particular, estas publicaciones han sido el motor

Estoy tratando de comprender todo el problema con CSRF y las formas apropiadas de prevenirlo. (Recursos que he leído, entiendo y con los que estoy de acuerdo: Hoja de trucos

Conozco la autenticación basada en cookies. Se pueden aplicar indicadores SSL y HttpOnly para proteger la autenticación basada en cookies de MITM y XSS. Sin embargo, será necesario aplicar más

Estoy escribiendo una aplicación (Django, da la casualidad) y solo quiero tener una idea de qué es realmente un "token CSRF" y cómo protege los datos. ¿Los datos de la