Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
26.09.2014, 10:54
|
|||
|---|---|---|---|
|
|||
Как работает AntiForgeryToken на сервере? |
|||
|
#18+
Как AntiForgeryToken работает с точки зрения его использования - понятно. Меня интересует, на основании чего его генерирует сервер и на основании чего потом проверяет подлинность? Пляшет от сессии, хранит все выданные токены и т.п.? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.09.2014, 12:16
|
|||
|---|---|---|---|
Как работает AntiForgeryToken на сервере? |
|||
|
#18+
Shocker.ProКак AntiForgeryToken работает с точки зрения его использования - понятно. Меня интересует, на основании чего его генерирует сервер и на основании чего потом проверяет подлинность? Пляшет от сессии, хранит все выданные токены и т.п.? http://haacked.com/archive/2009/04/02/anatomy-of-csrf-attack.aspx/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.01.2015, 13:27
|
|||
|---|---|---|---|
|
|||
Как работает AntiForgeryToken на сервере? |
|||
|
#18+
Итак, получается, что сервер генерит условно говоря случайное число, отдает его в поле формы и одновременно в виде куки, а при постинге формы проверяет совпадение значения куки и скрытого поля (при этом само контрольное значение на сервере никак не хранится) This is an authorization filter that checks that: The incoming request has a cookie called __RequestVerificationToken The incoming request has a Request.Form entry called __RequestVerificationToken These cookie and Request.Form values match Но правильно ли я понимаю, что значение токена все время одно и то же, для конкретного экземпляра браузера (то есть дается один раз при первичной установке контрольной куки)? Ведь в противном случае, будет невозможна одновременная работа нескольких форм на разных закладках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/search_topic.php?author=Tutanxamon&author_mode=last_posts&do_search=1]: |
0ms |
get settings: |
9ms |
get forum list: |
17ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
50ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 729ms |
| total: | 886ms |

| 0 / 0 |
