Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
缓解 CWE-352:Ruby 应用中的跨站请求伪造(CSRF)
hackerone.com
| 漏洞 |
#ruby
|
#web-security
|
#csrf
|
#rails
|
#cwe-352
摘要
文章讲解 Ruby 应用中的跨站请求伪造(CWE-352):如何确认 Rails authenticity token 到位、避免 GET 请求产生副作用、排查 skip_before_action 绕过防护的写法,并给出对应修复建议。
发布时间
2024-01-23 06:38
收录时间
2026-07-03 04:24
原文 ↗
相关内容
推出 RubySec 实战指南
(blog.trailofbits.com)
教程:命令注入
(hackerone.com)
教程:服务端请求伪造(SSRF)
(hackerone.com)
站内请求伪造(On-Site Request Forgery)
(portswigger.net)
利用 POST 请求中的 XSS
(portswigger.net)
Ruby 漏洞:利用危险的 Open、Send 和反序列化操作
(bishopfox.com)
返回